找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 1845|回复: 0
打印 上一主题 下一主题

蚂蚁信息分类系统mymps_1.6gbk 最新0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:13:21 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
' j* w. L9 y& c9 N! R' ]
出现在评论处,小问题。放出来怕笑话呢。。
, r& N3 ^% r. e' A( T1 m. ^$ b01 }elseif($do == 'view'){$ w' a# R, C1 ]
02
6 Z* s" D+ n5 @# M: E! f8 J* Q03        require_once(dirname(__FILE__)."/global.php");
9 B$ E8 M% \; X) {/ E04        require_once(MYMPS_INC."/member.class.php");
( p5 r4 ~7 Q3 [" q7 O, c+ z05        require_once(MYMPS_INC."/ip.class.php");* t* H: T. o8 |7 U
06 " B  ~* {0 A+ L. B$ W
07        if(!empty($part)&&$action == 'write'){3 G1 Z7 }5 H$ V. p* O
08                if(if_other_site_post()){" Y/ v* g/ v# M4 J
09                        $msgs[]="请不要尝试从站外提交数据!";
) l, c7 K# ~0 D2 X5 J( F10                        show_msg($msgs);6 u% G9 |, s1 p6 ~6 N; Z2 M: t8 |
11                        exit();
$ Z2 Y  g5 F2 E, l12                }
  O% y0 S6 Z& I3 G; K8 W' e2 s! c13 4 }7 \1 q2 ~. R
14 , W5 E3 g: t* A1 D, C
15                //mymps_chk_randcode();$ D+ s* k' P: M7 t+ m, L. h
16
  F3 U3 W$ r' E7 S9 P9 p17                $content = $_POST[content];. T. Y7 z- V) t7 e% N: ]6 L3 L
18                if(empty($content)){write_msg("请填写评论内容!");exit();}
: P' ~4 f2 `- x3 o% [4 w19                if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}: S/ {/ k$ Q2 a3 L3 P& `+ s7 O
20                $result                 = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);
+ C1 q* j( O3 w- E: ~5 g1 |$ m21                $content                 = textarea_post_change($result[content]);, x4 e: Z+ K+ k5 \
22                $comment_level  = $result[level];1 O6 {0 y- U" e4 i. N, [5 e
23                $userid                        = $_GET['userid'];8 v8 {% \- h: {5 K- e
24 7 Q) s3 j8 c3 g) ~" T, k( E
25
5 B, C) O9 B  c# |% _. @# P  n6 N
26                $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");
: I7 u, j! s: Y9 K27                echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。* P/ ~; K& _! c- f9 F0 v6 y
28                if($comment_level == '1'){9 W* U: {) `4 u0 l* P
29                        write_msg("您的评论提交成功!","?part=".$part."&id=".$id);
9 j! ~1 V1 k& Z& t& H30                }9 A% w. u6 x$ r% z& y+ C& v7 ?
31                else{& o; B9 x; i/ E
32                        write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);! }9 B# a& k7 s9 J
33                }( j4 r& _4 `6 W1 o/ e0 H% X
34                exit();
3 E( P! ~, [+ T' L! e: A% n35        }
. }1 S2 T# S; }" L3 @# r+ R结果出现问题了,
- q, b9 `7 u9 s) ~% c! k9 w/ {. Q+ f  p7 W# v
接下来就是) Q8 k% z( s/ Z" C0 Q

$ H, I6 d- Q9 v6 C) Z& C直接爆出管理员账号加MD5…0 C' j( M5 Q7 F
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表