もう19時か、
2ちゃんねる ■掲示板に戻る■ 全部 1- 最新50  
レス数が1000を超えています。残念ながら全部は表示しません。

【PSO2】PHANTASY STAR ONLINE2【1026】

254 :名無しオンライン:2012/07/20(金) 17:43:32.22 ID:8r7DAxyV
緊急性の高い不具合

290 名前:名無しオンライン[sage] 投稿日:2012/07/20(金) 16:58:17.50 ID:2OxVk/lz [1/2]
そもそも、商品検索自体がヤバすぎるんだよ
いまもSQLインジェクション普通に出来るじゃん
そりゃ外人が警告するわけだよ

' or 1 = 1
で検索したら全件でるし

'; select * from ALL_TABLES; --
でテーブル名一覧が表示されるんだが・・・

しかも当然権限でしばってないから、どのテーブルにもフルアクセスできるしな


逮捕されそうだからやらなかったけど、分かったテーブル名から
'; drop table hogehoge; --

とかやったらDBのデータ全部消せるぞ、これ
ホントなんで、このまま放置してるん?????




251 KB [ 2ちゃんねる 3億PV/日をささえる レンタルサーバー \877/2TB/100Mbps]

掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.0.7.9 2010/05/24 アクチョン仮面 ★
FOX ★ DSO(Dynamic Shared Object)