您的位置:首页 > 编程语言

【代码审计】某文章投稿系统后台绕过登录

2017-05-05 01:21 351 查看
审计的是一套盾灵CMS 安全性不是那么高

代码部分



3行 获取cookie值,如果传入的cookie为true则执行$check 否则传入值为空

5行 如果$check为空则跳到登录页

这里cookie没有做验证 我们可以伪造进入后台

-----------------------------------------------------------------------------------------------

验证:



内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: