ShopPHP, ShopPHP.net tarafından geliştirimiş bir script sanırım. Kurulu örnek bir sitede SEO URL içerisinde escape karakter kullanıldığında sistemde MySQL hatası alıyoruz. Buradaki bilgiler kullanılarak sistemde ciddi zararlar verilmesi olası. Tahminimce script framework üzerinde yazılmış fakat yinede bu saldırıdan etkilenebiliyor.
http://** site ismi silindi **/elektronik-ve-muzik-dans-urunl'';/kat2551-marka1160.html
devamını oku
Devamı : ShopPHP Sql Injection Açığı


Alıntı Yaparak Cevapla