/ c' }, v/ G1 X) ~5 u
出现在评论处,小问题。放出来怕笑话呢。。
& u, B9 P7 B! W" {+ U01 }elseif($do == 'view'){
$ H5 c3 c+ F% R( H* N9 }; S02
M/ ?- N# s) c! P( }03 require_once(dirname(__FILE__)."/global.php");; U8 K* H2 Z% i* I2 e0 N% ^, H
04 require_once(MYMPS_INC."/member.class.php");
. a. V4 n0 B% d( C# `* I05 require_once(MYMPS_INC."/ip.class.php"); o9 A0 d+ R! H3 s- Z- n
06 " q& L6 P/ p) H N4 {* }# Q
07 if(!empty($part)&&$action == 'write'){9 z% s4 R1 o' q$ Q/ q, p
08 if(if_other_site_post()){7 a5 x F7 B' u! T# {
09 $msgs[]="请不要尝试从站外提交数据!";" g" j+ M$ A* I& d
10 show_msg($msgs);
0 J; a" I' _. r& y11 exit();
; S' J2 J2 ]9 |/ _6 i7 J0 O12 }1 ]. i6 m" w; u
13
' x& Z: d, y5 K14 & y3 S p* W% o% Z8 i$ C
15 //mymps_chk_randcode();
# ~+ z) b& H5 i2 x16
" G. M0 D) f! @! s! p17 $content = $_POST[content];5 h W; C3 d8 [& I
18 if(empty($content)){write_msg("请填写评论内容!");exit();} H9 z* { z) {
19 if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}
7 V2 T L- [9 R I1 U% i9 [% P20 $result = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);+ ^( |6 \( _: T5 [; z
21 $content = textarea_post_change($result[content]);
1 m. W; @+ F- C( c3 k- r22 $comment_level = $result[level];% ?+ _* Y# K9 a2 k4 i
23 $userid = $_GET['userid'];: u3 c) f6 {" y5 n3 h
24
( s4 v, s% D: h& X% i5 u25 ' B6 t9 I! r' D- ^' N
3 R0 `6 p& Z6 @% ]0 ?
26 $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");6 ?2 u+ @/ g- y5 Y7 `; K, c
27 echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。' H7 D" H* c5 ^7 q( Z# N" S' \7 J
28 if($comment_level == '1'){) f% _5 t# }7 B5 r0 l
29 write_msg("您的评论提交成功!","?part=".$part."&id=".$id);/ ?; C" x& R, L; c
30 }
. m4 L1 H4 i! O/ J b- R31 else{7 A. j- e! |0 ^4 |! H" t
32 write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);
+ K) S4 i2 g! s# ]2 ?' M' K33 }
, G3 C' u6 h( Z34 exit();
4 q7 R6 { ]% w. T k3 w. \# Y) J35 }
$ Q; l$ L. C7 |! v% G$ X6 Y' @结果出现问题了,
( X0 c( B5 h- h& h( T
5 V7 E. l8 }7 j* I接下来就是
" n9 p" |: z$ f4 g0 }
% S" B% D. ?/ N- A2 ~/ f直接爆出管理员账号加MD5…- L' D Q& M% N9 h
|