找回密码
 立即注册
查看: 2412|回复: 0
打印 上一主题 下一主题

蚂蚁信息分类系统mymps_1.6gbk 最新0day

[复制链接]
跳转到指定楼层
楼主
发表于 2013-2-4 16:13:21 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
$ b9 ~! }! D* {& y4 q" |& ~0 ]+ ~
出现在评论处,小问题。放出来怕笑话呢。。
" m& M7 u( y$ L2 w( ]01 }elseif($do == 'view'){- A( a$ u6 Z9 {- ^* R& y
02 ; ^4 V& c7 y, p$ H* \, H$ u4 V
03        require_once(dirname(__FILE__)."/global.php");
, _8 V! K( Y7 K04        require_once(MYMPS_INC."/member.class.php");) j  F5 P7 q( [9 g/ X4 P
05        require_once(MYMPS_INC."/ip.class.php");" I9 z0 S* h7 b$ G, L9 ^8 s
06
, |: `# h& E" C8 F6 ]' y07        if(!empty($part)&&$action == 'write'){, X5 k: [2 G6 W  W. H$ K5 k
08                if(if_other_site_post()){# m5 ?/ H% g2 m5 y% g% x% F8 c
09                        $msgs[]="请不要尝试从站外提交数据!";
3 m6 i4 @, Y) C& t3 c10                        show_msg($msgs);
7 p8 G9 T0 {, X+ Y% w11                        exit();
: T* S: m8 T- V, H( T9 G( h0 n, Z12                }
3 X( K& Z: M) ^7 ]& s( w& q5 j13
0 H4 O( T% ]! k5 n* l& O14
3 N$ H. ~# I) q6 g6 T/ |15                //mymps_chk_randcode();* y8 n* O- @  d6 R1 b2 q4 N
16
# p9 H- B$ T" [& C$ q5 C  V17                $content = $_POST[content];
) [8 Z) G. }1 p- o0 c$ A6 {18                if(empty($content)){write_msg("请填写评论内容!");exit();}
0 e6 j' m& U4 f& E+ A19                if(strlen($content)>255){write_msg("请不要填写超过127个汉字!");exit();}0 T0 c1 `% y7 g; k
20                $result                 = verify_badwords_filter($mymps_global[cfg_if_comment_verify],'',$_POST[content]);& t9 f. O1 \. M  `) y; A, A- e' G
21                $content                 = textarea_post_change($result[content]);8 {3 h3 Z9 ]( P' l+ |( F3 C( j8 u
22                $comment_level  = $result[level];: V2 M1 p! a% n  a0 [
23                $userid                        = $_GET['userid'];
# r6 ^6 f# p+ a5 H24 2 E" G3 B7 J/ Q6 F: a: ^0 `( N
25 ( H1 t: u6 ^7 p# i4 W1 c0 L* p

4 E7 [# D2 ]+ s7 h26                $db->query("INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')");! T" U! A2 x7 S
27                echo "INSERT INTO `{$db_mymps}".$part."_comment` (".$part."id,content,pubtime,ip,comment_level,userid)VALUES('$id','$content','".time()."','".GetIP()."','$comment_level','".$_POST[userid]."')";//userid和getip都没处理好。出现问题了。
# ^. Y! g7 j1 L  Z6 ?28                if($comment_level == '1'){7 {; G4 D  I  m5 c
29                        write_msg("您的评论提交成功!","?part=".$part."&id=".$id);2 Q% K# K" D; B- p$ k. c; K4 ?
30                }
& k1 I! w8 ]. S. _; ]' L- s31                else{
7 c5 h( N0 D  X8 H32                        write_msg("您提交的留言可能含有违禁词语,审核通过后显示!","?part=".$part."&id=".$id);8 {# u0 R- I+ Z2 K- c
33                }2 s; h- L, _7 |
34                exit();/ H% N7 l  C% q4 q- D
35        }
0 D# n6 D. e  R3 W- B6 h结果出现问题了,
/ l* O* G% G- A" S- D2 `' P' p3 T# n. ]* ?, e
接下来就是
( H- b) ?' V) b( f% d6 s$ }8 H: y! u% B% c
直接爆出管理员账号加MD5…
9 `+ r4 x' I$ _; N% C7 U8 U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表