0%

Memcache injection

"SET deger " . $input

şeklinde bir kullanımda $input değerine rn karakterleri dahil edildiğinde 2. bir komut daha girilebilmektedir.

$input = "1 rn SET admin_password 12345";

şeklinde bir komut ile diğer memcache değerleri değiştirilebilir.

Çözüm : Alt satıra geçişe engel olmak.