Menu

#142 Vulnerabilidade - SQL Injection

V2.0RC6
open
nobody
Segurança (2)
5
2018-08-02
2011-11-09
No

Boa tarde,

Existe uma vulnerabilidade de SQL Injection na versão mais recente do OCOMON, já estão trabalhando para corrigí-la?

Abs.;

Discussion

  • Douglas Rodrigues Fernandes

    Para quem ainda se interessa pelo OCOMON, segue a correção do bug:

    Os campos relativos a: login e senha, devem ser tratados com a função:
    mysql_real_escape_string($_POST['campo'])

    Esta alteração deve ser feita no arquivo:
    ocomon/include/common/login.php

     
    • Wagner

      Wagner - 2018-08-02

      Esta alteração deve ser feita no arquivo: ocomon/include/common/login.php
      Localize os campos:

      $s_usuario=$_POST['login'];
      $s_senha=$_POST['password'];

      Abaixo informe:

      //to prevent mysql injection
      $s_usuario = stripcslashes($s_usuario);
      $s_senha = stripcslashes($s_senha);
      $s_usuario = mysql_real_escape_string($s_usuario);
      $s_senha = mysql_real_escape_string($password);

       

Log in to post a comment.