Tag: lxblog预览模式: 普通 | 列表

浅析LxBlog V6变量未初始化漏洞

作者:Flyh4t

本文已经发表在黑客防线,转载请署名

Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞。

查看更多...

Tags: lxblog SQL Injection SQL注入 漏洞

分类:漏洞相关 | 固定链接 | 评论: 0 | 引用: 0 | 查看次数: 66