cms0day

时间:2026年02月06日 13:29:50

MyBB plugin SQLi 0day - Hedysx

Hedysx13 年前 受影响版本: MyBB Bank v3 bank V3在'r_username'参数的实现上存在安全漏洞,可导致SQL注入攻击。 代码: ?php $user=$_POST['r_username...

建站之星最新0DAY - Hedysx

Hedysx13 年前 //code public function save_profile() { $user_info =@ ParamHolder::get('user', array());//获取数组 if (sizeof($user_info) = 0) { $this- ...