【发布时间】:2012-12-16 11:16:03
【问题描述】:
我想修复 appRain CMS 中的 SQL 注入: http://code.google.com/p/apprain-quickstart/downloads/list
如果有人可以帮助我,在哪个 php 文件中查找并给我正确的功能,那就太好了。
我尝试使用 mysql_real_escape_string,但我找不到正确的函数在哪里使用它。
利用:http://www.securityfocus.com/archive/1/520911
OR: /profile/-1 union all select 1,2,3,version(),5,6,7,8,9,10,11,12,13,14,15,16,17,18 ,19
谢谢
【问题讨论】:
标签: php sql content-management-system