Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。 ZF 1.12.20之前的版本中的Zend_Db_Select的order和group方法存在安全漏洞。远程攻击者可利用该漏洞实施SQL注入攻击。
Zend Framework(ZF)是美国Zend公司开发的一套开源的PHP5开发框架,它主要用于开发Web程序和服务。 ZF 1.12.20之前的版本中的Zend_Db_Select的order和group方法存在安全漏洞。远程攻击者可利用该漏洞实施SQL注入攻击。