虽然20140618添加了防注入的 但是还是能勉强绕过。
首先注册一个会员 然后申请开店。
然后把店的名字改成
yu',user(),1 and extractvalue(1,concat(0x5c,(user()))))#
然后这里转义再入库。
在app/order.app.php中
主要看这里
在看'toseller_new_order_notify'这里
在includes/arrayfiles/mailtemplate/toseller_new_order_notify.php中
尊敬的{$order.seller_name}: 可以看到这里 直接把$order.seller_name 返回出去了。
然后带入到了insert当中。
之前我看function add 都addslashes了 后面发现根本都没进这函数。
表示还是没找到这函数在哪 但是测试的是没转义的。