& S& i# K/ j1 w+ L' ^
出现在评论处,小问题。放出来怕笑话呢。。
4 x4 q6 i# H, g4 e5 C01 }elseif($do == 'view'){
* d8 x; ^0 A& `5 @2 m02 # O4 Q: X* z$ G9 o. D: ]4 \4 v1 K! [
03 require_once(dirname(__FILE__)."/global.php");
6 _5 X! p; o; N% c04 require_once(MYMPS_INC."/member.class.php");* O0 n6 x- e, a% B4 I
05 require_once(MYMPS_INC."/ip.class.php");3 p3 s$ Z% X6 ? k( i
06 : W0 k3 e: {' V& ]/ o
07 if(!empty($part)&&$action == 'write'){* Y$ b: o2 y6 @ T: }2 H
08 if(if_other_site_post()){0 U3 j1 v P: ^- C: y
09 $msgs[]="请不要尝试从站外提交数据!";# s6 e% S- U& X `
10 show_msg($msgs);8 l# g# C' s! p6 A( h' n# h% m# \
11 exit();
9 h+ r5 j# a+ h" |; j12 }
7 |3 x% w* t2 @( j13 ; d% g" E4 R f8 O5 \
14 1 d; A7 F- X8 t. ^& ^
15 //mymps_chk_randcode();5 j0 c0 A, O" r) k1 k4 Q1 [
16
0 t! c% m( v" {1 J- X3 ^) {. e% n# k17 $content = $_POST[content];- H5 O' U7 S0 o4 K1 K
18 if(empty($content)){write_msg("请填写评论内容!");exit();} M9 ~" x& |- X" D3 h6 [. K
19 if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}
9 n3 {/ H/ F$ y v# `( K1 |20 $result = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);/ f5 D4 ]; _( [, y/ H+ T1 k
21 $content = textarea_post_change($result[content]); \/ K( v; A7 n3 H" w" x! Q" A/ T
22 $comment_level = $result[level];
5 a) [! @3 w- A5 X23 $userid = $_GET['userid'];
, G9 O- V' h# @7 _" a% n24 5 @- P5 H& R- X" w+ O, Q S
25 ' m: x$ K: R5 Y' z% T. ~9 i9 p# }
3 x: k0 X' N# ^9 q
26 $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");
' a) ]* G4 r, ~5 X l27 echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。" s- U, ]* Y+ R) @
28 if($comment_level == '1'){4 D0 n, v8 |3 F& ]
29 write_msg("您的评论提交成功!","?part=".$part."&id=".$id);
' t9 B2 v' o0 f6 h3 k. W30 }
1 g" A! _. C7 [% Z3 j0 k31 else{
( d$ T& \9 d& r. X+ L! Z32 write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);
' h) T1 \" t' i2 r33 }; F2 [( ?1 j* u0 U: N# y# \
34 exit();
& F, F6 n' D$ ~$ L l2 |35 }
& S- t- }( q+ d4 ?. g9 ?6 K+ b结果出现问题了,+ c A# u% g' `. k
7 a8 F0 ~/ j" n0 [# R! _, w; @; @接下来就是
" D" r$ e, w: J+ O' Q1 k! k: W) E' h" }# V3 i
直接爆出管理员账号加MD5…5 M% K9 g3 l& i9 E
|