找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1861|回复: 0

phpcms投稿功能模块漏洞

[复制链接]

34

主题

43

回帖

119

牛毛

一级牛人

积分
119
发表于 2009-7-17 09:46:11 | 显示全部楼层 |阅读模式 来自 黑龙江省哈尔滨市
投稿功能模块contribute.php,其代码:
……
require './common.php'; //开头调用了command.php,command.php中肯定对一些特殊字符进行了处理,文件加密,看不到。此处作者考虑到了cookies与post提交的数据安全问题。
……
//下面这段代码是对投稿中的各变量进行了html转换。
$title=htmlspecialchars($title);-------标题
      $description=htmlspecialchars($description);-------内容摘要
      $keywords=htmlspecialchars($keywords);---------关键词
      $author=htmlspecialchars($author);--------作者
      $authoremail=htmlspecialchars($authoremail);---------邮箱地址
      $copyfromname=htmlspecialchars($copyfromname);-------来源网站名
      $copyfromurl=htmlspecialchars($copyfromurl);--------来源网站地址
      $savepathfilename=htmlspecialchars($savepathfilename);----附件保存路径
      $copyfromname=htmlspecialchars($copyfromname);---------来源网站名
      $defaultpicurl=htmlspecialchars($defaultpicurl);-------标题图片
……
嘿嘿,看到了?差不多都处理了,安全了...
但是,对提交的正文内容呢?怎么没见有处理?特别是以 html 代码方式提交的内容根本没作处理就直接插入数据库,再直接拿来生成html页了.
    这样的结果会有什么呢?我们测试下......此贴转载http://www.bugba.com
这样提交,注意是"查看html方式",插入代码后再去掉"查看html"前的勾,再提交.



再看提交后,生成的test页如何:



就是这样啦!
结果,投稿变成了挂网页木马了。
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-27 17:19 , Processed in 0.446459 second(s), 33 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表