注册 | 登录 | 首页 | 归档 | 搜索 | 标签 | 评论
技术(24) | 软件(24) | 咨讯(80) | 浏览模式: 标准 | 列表 Tag: 注入

转码引发的扯淡

php在进行utf8编码转换时比较严格,对于提交不合法的数据将丢掉,而第三方编码类在这里会进行强行转换。这就是这两天转码引发了一连串的东东。

sablog 1.6注射漏洞
Discuz!论坛wap功能模块编码的注射漏洞
phpWind Forums编码注射漏洞

下了几套开源的系统看看了,还有部分系统也同意存在这样的问题。比较龌龊的东东。建议采用第三方编码转换类的朋友检查一下。

Tags: 转码, 漏洞, 注入, php

风讯注入exp(hta版)

Tags: 风讯, exp, 注入