在文件member/ special.php中: elseif($job=="show_iframe"){ //第126行 $rsdb=$db->get_one("SELECT * FROM {...
齐博多个系统SQL注入
我们以视频系统为例,看到 video/member/special.php其中{$TB_pre}未初始化,由于qibo存在伪全局变量注册,所以造成了sql注入。 首先我们注册一个用...