在文件blogpost.asp中:
<div id="MsgHead">在【& lt;%=Conn.ExeCute("SELECT cate_Name FROM blog_Category WHERE cate_ID="& amp;Request.Form("log_CateID")&"")(0)%>】发表日志</div> //第162行
程序没有对变量log_CateID过滤放入sql语句导致sql注入的产生。
3.0 Beta
PJblog
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://bbs.pjhome.net/thread-48122-1-1.html target=_blank rel=external nofollow>http://bbs.pjhome.net/thread-48122-1-1.html</a>
暂无评论