Компьютер для продвинутых пользоватлей Выпус по безопасности. Ошибка в Mafia Moblog.
Компьютер для продвинутых
пользователей
В этом выпуске:
Mafia Moblog
ПО: Mafia Moblog
Версия: 6
Уязвимость:
Введите в параметр 'img' на "big,php" не проверяется до использования в
SQL-запросе. Это может быль использоваться для проведения SQL-запросов.
Уязвимый код в 'templates/match plus/big.php' : ****************************
52 $query = "SELECT * FROM $table WHERE id=$img";
53 $result = mysql_query($query);
54 $row = mysql_fetch_row($result);
*************************** Использование: http://localhost//moblog/big.php?img=[SQL]&pg=1