CMSsite 1.0 'cat_id' SQL 注入漏洞 漏洞概述 漏洞类型:SQL 注入(SQL Injection) 漏洞文件: 漏洞参数: EDB-ID:46259 作者:MAJID KALANTARI (njd.hack@gmail.com) 发布日期:2019-01-27 平台:PHP 测试环境:Windows 10 影响范围 受影响应用:CMSsite 1.0 软件链接:https://github.com/VictorAlagwu/CMSsite/archive/master.zip 厂商主页:https://github.com/VictorAlagwu/CMSsite 修复方案 对 参数进行严格的输入验证和过滤。 使用预处理语句(Prepared Statements)或参数化查询来防止 SQL 注入。 避免直接将用户输入拼接到 SQL 查询中。 POC/Exploit 代码