- h" {. |" B1 K- e3 y) C" r出现在评论处,小问题。放出来怕笑话呢。。
, L @9 h/ R; z& r01 }elseif($do == 'view'){( w7 Y s$ f0 D* b3 E
02
3 W, i/ ~& \- G! D q I; }7 G03 require_once(dirname(__FILE__)."/global.php");# b7 B7 e( p- L9 b% b1 Q
04 require_once(MYMPS_INC."/member.class.php");' `9 \, B3 v/ L& L0 K
05 require_once(MYMPS_INC."/ip.class.php");- K0 j7 u D% Q9 x, {
06 ) S( I# i) ]) s+ T, V+ K
07 if(!empty($part)&&$action == 'write'){
+ ~. L- K$ ^/ |/ O$ h08 if(if_other_site_post()){0 d2 u( F- l- c# k8 R# }. }. b
09 $msgs[]="请不要尝试从站外提交数据!";
1 L; ~# y) M9 j) G& D10 show_msg($msgs);
2 L" f' r, f' d( Z7 S! o! i11 exit();% @& i7 T5 A# T& K
12 }- H. F' k& D E! H7 R
13
- s: j( i/ P% @$ g14
}3 m( |' {% e' X/ L& p6 ~15 //mymps_chk_randcode();
* O+ x' i: z" v. F6 q2 o16 & V* `; {+ r) [ y$ ^$ U, c% r
17 $content = $_POST[content];& N- x& i! I3 X
18 if(empty($content)){write_msg("请填写评论内容!");exit();}
% Q0 A. U, ^) C; T% V2 [! t19 if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}1 {* k1 ]: c0 W2 y0 o! J* p
20 $result = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);
/ P7 r9 n9 x N21 $content = textarea_post_change($result[content]);/ p- t F( Z, M1 O& U4 I2 l
22 $comment_level = $result[level];
4 E& R9 U6 H7 b% A. r23 $userid = $_GET['userid'];" d9 n" k9 X! k* Q r
24
5 j& k, B' V u9 ~25 % N, R. d* x* |. z* i4 [: x7 U
1 Q, y& D8 ]. f) I/ T$ P9 A26 $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");
; Y2 X9 q; e8 |3 b27 echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。$ z- g8 r: q/ p3 h& n% D5 ?" e
28 if($comment_level == '1'){4 W* M" f% `$ W% M* o
29 write_msg("您的评论提交成功!","?part=".$part."&id=".$id);) s0 Y$ x% d; c5 t* \; l% C
30 }% \ p$ h( ?9 d' a: F' k" n- u
31 else{
, N; n( V% n+ B32 write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);) E- ]" [8 k0 z$ z: p
33 }
4 @' c1 n: I9 ]; ?7 u+ W! U7 G& T; [34 exit();. t6 U5 a% F# J, B0 z
35 }" W- R3 \8 I# K. J/ Q
结果出现问题了,+ p+ n8 i) A; T9 I& i
* S* G1 k& `4 M- }
接下来就是5 B- b0 H: q, g* r' G) F. `
7 D* B3 L5 q! P) P$ [# U# G/ ^- j$ D
直接爆出管理员账号加MD5…
4 n' L7 N1 |% U3 r/ y |