Check it over.
74cms 为了防止宽字节注入 设置了二进制读取
但是却没有在一些转换编码的地方做好安全 并且过滤也不完善。
开启了/i修正符 不能大小写绕过 但是这里是清空 所以ununionion绕过。
____________________________________________________________________________
錦 从utf-8转换成gbk 为 %e5%5c 单引号被转义后\' \->%5C
%e5%5c%5c%27
\\ 闭合
第一处
在plus/ajax_user.php中
注册的时候
带入到了查询当中 造成了注入。
第二处
依旧这文件 plus/ajax_user.php
转换编码后带入到了 get_user_inusername
这个不多说了。。
第三处依旧这文件 plus/ajax_user.php
都没检测email是否合法就带入到了查询当中 造成了注入。
____________________________________________________________________________
第四处 在plus/ajax_street.php中
转换编码后 带入到了查询当中