中国网络渗透测试联盟
标题:
蚂蚁信息分类系统mymps_1.6gbk 最新0day
[打印本页]
作者:
admin
时间:
2013-2-4 16:13
标题:
蚂蚁信息分类系统mymps_1.6gbk 最新0day
0 T' ]; o! E+ h! ^3 d4 i3 l( j* X- N
出现在评论处,小问题。放出来怕笑话呢。。
& Y: L% a0 B5 M* S$ c6 A
01 }elseif($do == 'view'){
9 {7 B+ L) q+ H* e
02
0 \2 \; Q) ~8 A. T! d+ Q
03 require_once(dirname(__FILE__)."/global.php");
# {0 O3 G- f2 k* }
04 require_once(MYMPS_INC."/member.class.php");
# R! P3 o1 [& E; m8 L0 {. d0 i+ B
05 require_once(MYMPS_INC."/ip.class.php");
1 V; }- f& \- {
06
7 `" @' U7 M: h3 j" i
07 if(!empty($part)&&$action == 'write'){
' i6 z" E+ n: f# x3 P
08 if(if_other_site_post()){
# W' h, R( T' C, x: A C
09 $msgs[]="请不要尝试从站外提交数据!";
4 e& y9 R: k& ~$ d, a2 p
10 show_msg($msgs);
0 e N5 Z* k' H2 i# \3 T
11 exit();
8 @# n& e/ Y9 r4 `
12 }
% F% t; `7 G0 E4 {% T- r% q
13
0 v# M8 g4 y" F" r9 o$ C6 q
14
! U4 K/ P$ L& o! i, L8 [
15 //mymps_chk_randcode();
1 T4 g/ E2 L5 q2 D2 E
16
% [( v* t% b; l; G
17 $content = $_POST[content];
8 M8 _: b- V3 e6 i0 ?5 b
18 if(empty($content)){write_msg("请填写评论内容!");exit();}
; P6 l6 F3 O0 U
19 if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}
' K& X; i! |! L4 k
20 $result = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);
) Z3 G6 ~& P8 e# O+ t1 A, O# X5 T
21 $content = textarea_post_change($result[content]);
" a) @% L4 s" @# F& [) d h
22 $comment_level = $result[level];
5 k; V" m2 V6 S" X. N6 }
23 $userid = $_GET['userid'];
$ Y( k, m9 }" m8 q- ~) n
24
/ X$ D6 o# w8 y0 m
25
3 d) s a+ D/ D
6 N+ r3 n4 t7 q% q) x, A
26 $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");
0 N' R. F6 e$ |8 [3 o8 j5 l
27 echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。
+ d v5 r o; w- v" Y
28 if($comment_level == '1'){
7 L( X/ H3 k% ?4 b
29 write_msg("您的评论提交成功!","?part=".$part."&id=".$id);
9 i8 W+ I- \' ?) A; w
30 }
0 w2 L& Q, b! E5 A [; D) t
31 else{
' t0 L9 u9 N$ E T- R
32 write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);
0 g* d4 }: v; s% E0 j \# J4 Y) Y
33 }
/ a8 N+ i* \" t" m6 S- W$ R
34 exit();
' U5 g4 q5 C% g# P
35 }
9 r6 r9 J8 P1 w5 S9 E8 ~" W
结果出现问题了,
0 E) \* g% ?. _2 h8 h' k
: z ]' J8 y3 l/ _4 g
接下来就是
! L% _' |. L0 {3 P' K
+ \: B! G2 O a# R% f
直接爆出管理员账号加MD5…
, W0 e' e0 @+ ~' W
欢迎光临 中国网络渗透测试联盟 (https://cobjon.com/)
Powered by Discuz! X3.2