漏洞路徑:
Destoon的/mobile/guestbook.php
原因分析:
這行代碼對參數(shù)$post未進(jìn)行正確轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行SQL注入,獲取網(wǎng)站后臺密碼等。
修復(fù)方法:
打開文件
Destoon的/mobile/guestbook.php
找到
- $do->add($post);
- $post = daddslashes($post); $do->add($post);
$post = daddslashes($post);
補(bǔ)充說明:
addslashes() 函數(shù)返回在預(yù)定義字符之前添加反斜杠的字符串。函數(shù)語法
addslashes(string)