找回密码
 立即注册
查看: 2350|回复: 0
打印 上一主题 下一主题

蚂蚁信息分类系统mymps_1.6gbk 最新0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:13:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
: K$ s) l. W+ h8 J) k2 s- D
出现在评论处,小问题。放出来怕笑话呢。。: e- h. L2 s1 L5 U1 l+ @% B" w
01 }elseif($do == 'view'){
" s/ }9 n$ N) M" j5 }02 # o* C( N# x4 s  A' U3 `
03        require_once(dirname(__FILE__)."/global.php");! c9 U8 H/ _1 R: y( ]6 \
04        require_once(MYMPS_INC."/member.class.php");
- [7 p5 S( R- a8 e! D05        require_once(MYMPS_INC."/ip.class.php");
" ]# v# L2 t9 V3 r5 H: q: [06 " S8 @5 ?9 o1 `$ |/ v
07        if(!empty($part)&&$action == 'write'){
+ m  V" y  o# V; R, ?08                if(if_other_site_post()){7 p. F* R" q2 x3 ^/ }" `3 z5 C
09                        $msgs[]="请不要尝试从站外提交数据!";
# \3 {; ^3 A3 E2 C- Y: |" S2 T7 o10                        show_msg($msgs);
. X4 F% e3 h. P! ]* D' k- G: o; r11                        exit();
, |# N2 W; J9 J$ ], u12                }  e9 ~0 K! N/ ?# z
13
! O/ D8 o8 \, d; ?14 1 c% B# X* \" M
15                //mymps_chk_randcode();8 E. L; W6 a2 g3 Q% W
16
0 L, I1 p5 R, k$ |+ l17                $content = $_POST[content];1 g7 F7 W5 O. M  Z$ g5 G6 J
18                if(empty($content)){write_msg("请填写评论内容!");exit();}! L1 k9 f% O; G* u
19                if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}+ }2 m$ q9 q, T5 d4 |- S' l8 ~. i
20                $result                 = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);
" e5 Z1 y+ D+ v7 C7 E) c! g" }( `5 B21                $content                 = textarea_post_change($result[content]);
9 G, Z- o+ L2 M# r- s) y: I22                $comment_level  = $result[level];  G! M( U* N, S6 r+ T
23                $userid                        = $_GET['userid'];
; ?- W2 H1 x: i% [0 ]. h24 - J% _# Z3 U/ A7 Y8 F
25
0 i6 f3 x: N+ `4 j7 b3 Z  O% V7 }: }8 y/ N+ S& \
26                $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");& J2 n$ o: z. d6 T
27                echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。
  N8 M6 @1 b: y28                if($comment_level == '1'){0 J+ i% N+ ^( f; N9 a
29                        write_msg("您的评论提交成功!","?part=".$part."&id=".$id);
0 D( x) h" P5 T4 B30                }+ I. \7 R* W5 ^' j4 E
31                else{
; N. c/ J6 L$ N+ e- L32                        write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);6 n5 y& l' c' O+ ^  R' q
33                }
/ c, X' M& C, t+ F) w- p34                exit();- P2 I! s2 w3 K3 `4 `
35        }
( h2 a; K2 \6 j4 }- l% h% D2 ]; U结果出现问题了,( e7 M; m6 A5 Y9 P8 E1 L- r
+ ]$ V4 B$ y) v# S
接下来就是7 y! N3 u# {- Q/ C$ {% w

8 h; o2 c2 n( h直接爆出管理员账号加MD5…) L+ M; v0 @$ S
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表