代码审计:bluecms 前端ad_js.php注入修复
发布时间
阅读量:
阅读量
代码审计:bluecms 前台ad_js.php注入复现
- bluecms
- 代码审计
- 漏洞复现
bluecms
BlueCMS是一款致力于地方门户网站建设解决方案的专业平台,在采用PHP+MySQL技术架构的基础上提供全面支持,并确保所有源码完全开源以供社区完善。 基于bluecmsv1.6平台构建的复现版本旨在提供稳定的运行环境,并欢迎下载使用
代码审计
先使用Seay工具审计一波,根据关键代码回溯。

该工具反馈指出在当前项目中ad_js.php文件可能存在SQL注入漏洞。我们深入分析了该PHP文件中的相关代码,并采取相应措施修复此安全问题
$ad_id = !empty($_GET['ad_id']) ? trim($_GET['ad_id']) : '';
if(empty($ad_id))
{
echo 'Error!';
exit();
}
$ad = $db->getone("SELECT * FROM ".table(
全部评论 (0)
还没有任何评论哟~
