内容管理系统-站长之声转-PHPCMS V9 sys_auth() 设计缺陷导致多个SQL注入漏洞phpcms 使用sys_auth函数加解密cookie信息,系统中多个文件直接从cookie中获取变量进入程序流程。 由于sys_auth函数在设计和使用过程中存在缺陷,导致注册用户可以伪造cookie数据,触发SQL注入等多个二次攻击。神经 少侠2012-02-18