Pages: 1/1 First page 1 Final page [ View by Articles | List ]

浅析LxBlog V6变量未初始化漏洞

  [晴 March 17, 2009 15:48 | by !4p47hy ]
作者:Flyh4t

本文已经发表在黑客防线,转载请署名

Lxblog 是 PHPWind 开发的一套基于 PHP+MySQL 数据库平台架构的多用户博客系统,强调整站与用户个体间的交互,拥有强大的个人主页系统、独立的二级域名体系、灵活的用户模板系统、丰富的朋友圈和相册功 能。但是该blog系统在安全性上并不让人满意,本文就来分析lxblog一个变量未初始化造成的sql注入漏洞
Tags: , , , ,
Pages: 1/1 First page 1 Final page [ View by Articles | List ]