帝国cms高危SQL注入漏洞(盲注)系统自带RepPIntvar过滤函数使用方法


本文整理自网络,侵删。

帝国cms源码开发的时候很多时候要用到$_GET过来的参数,在处理的时候如果不严谨容易被发现利用,给系统整体安全带来影响。

帝国cms系统本身有自带了过滤函数RepPIntvar,传递过来的字段加上过滤可以给安全加分。

错误的写法:$title = $_GET['id'] ; 未经过滤存在SQL注入漏洞风险

正确的写法:$title = RepPIntvar($_GET['id']); 对传过来的字段进行过滤。

这样在一些安全检测上会加分,不会存在检查SQL注入漏洞。

帝国CMSRepPIntvar()

function RepPIntvar($val){
	$val=intval($val);
	if($val<0)
	{
		$val=0;
	}
	return $val;
}

函数 RepPIntvar()
功能 将变量值转为正值得整形。
位置 e/class/connect.php
版本 7.0


标签:帝国CMS

相关阅读 >>

帝国CMS的phomenewspicecmsinfo标签详解

帝国CMS中robots文件用法

最简单的帝国CMS网站转移方法详解

帝国CMS会员注册加入问答验证的方法

帝国CMS实现高效随机调用的方法

帝国CMS后台实现刷新多栏目内容页的方法详解

帝国CMS 建立目录不成功!请检查目录权限 的解决办法

帝国CMS手机站限制网页只能在微信浏览器打开的方法

帝国CMS选取两个表的集合实现按某字段排序

帝国CMS首页列表页实现点赞功能

更多相关阅读请进入《帝国CMS》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...