找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1797|回复: 0
打印 上一主题 下一主题

蚂蚁信息分类系统mymps_1.6gbk 最新0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:13:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式

- h" {. |" B1 K- e3 y) C" r出现在评论处,小问题。放出来怕笑话呢。。
, L  @9 h/ R; z& r01 }elseif($do == 'view'){( w7 Y  s$ f0 D* b3 E
02
3 W, i/ ~& \- G! D  q  I; }7 G03        require_once(dirname(__FILE__)."/global.php");# b7 B7 e( p- L9 b% b1 Q
04        require_once(MYMPS_INC."/member.class.php");' `9 \, B3 v/ L& L0 K
05        require_once(MYMPS_INC."/ip.class.php");- K0 j7 u  D% Q9 x, {
06 ) S( I# i) ]) s+ T, V+ K
07        if(!empty($part)&&$action == 'write'){
+ ~. L- K$ ^/ |/ O$ h08                if(if_other_site_post()){0 d2 u( F- l- c# k8 R# }. }. b
09                        $msgs[]="请不要尝试从站外提交数据!";
1 L; ~# y) M9 j) G& D10                        show_msg($msgs);
2 L" f' r, f' d( Z7 S! o! i11                        exit();% @& i7 T5 A# T& K
12                }- H. F' k& D  E! H7 R
13
- s: j( i/ P% @$ g14
  }3 m( |' {% e' X/ L& p6 ~15                //mymps_chk_randcode();
* O+ x' i: z" v. F6 q2 o16 & V* `; {+ r) [  y$ ^$ U, c% r
17                $content = $_POST[content];& N- x& i! I3 X
18                if(empty($content)){write_msg("请填写评论内容!");exit();}
% Q0 A. U, ^) C; T% V2 [! t19                if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}1 {* k1 ]: c0 W2 y0 o! J* p
20                $result                 = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);
/ P7 r9 n9 x  N21                $content                 = textarea_post_change($result[content]);/ p- t  F( Z, M1 O& U4 I2 l
22                $comment_level  = $result[level];
4 E& R9 U6 H7 b% A. r23                $userid                        = $_GET['userid'];" d9 n" k9 X! k* Q  r
24
5 j& k, B' V  u9 ~25 % N, R. d* x* |. z* i4 [: x7 U

1 Q, y& D8 ]. f) I/ T$ P9 A26                $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");
; Y2 X9 q; e8 |3 b27                echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。$ z- g8 r: q/ p3 h& n% D5 ?" e
28                if($comment_level == '1'){4 W* M" f% `$ W% M* o
29                        write_msg("您的评论提交成功!","?part=".$part."&id=".$id);) s0 Y$ x% d; c5 t* \; l% C
30                }% \  p$ h( ?9 d' a: F' k" n- u
31                else{
, N; n( V% n+ B32                        write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);) E- ]" [8 k0 z$ z: p
33                }
4 @' c1 n: I9 ]; ?7 u+ W! U7 G& T; [34                exit();. t6 U5 a% F# J, B0 z
35        }" W- R3 \8 I# K. J/ Q
结果出现问题了,+ p+ n8 i) A; T9 I& i
* S* G1 k& `4 M- }
接下来就是5 B- b0 H: q, g* r' G) F. `
7 D* B3 L5 q! P) P$ [# U# G/ ^- j$ D
直接爆出管理员账号加MD5…
4 n' L7 N1 |% U3 r/ y
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表