日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程语言 > php >内容正文

php

inur new.php id,Cmsez(随易)全站系统注入0day

發布時間:2023/12/10 php 39 豆豆
生活随笔 收集整理的這篇文章主要介紹了 inur new.php id,Cmsez(随易)全站系统注入0day 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

allinurl:"owered by CMSEZ" comments.php inurlowered by CMSEZ

//comments

include "mainfile.php";

$art=new article();

//設定

$confirm='yes';//yes:需要管理員認證后才能顯示,no:直接顯示

$member=new member();

$user_info=$member->member_auth();

$ulevel=$user_info[user_level];

########設置#############

$action = $_REQUEST[action];

$page="10";//

$need_user = "0";//

$id = $_REQUEST[id];// //對ID參數完全沒過濾

$fdb = $PlusDB->prefix(forum);//評論的數據庫

switch($action){

case "showNum":

$sql="select count(*) as num from ".$fdb." where post_aid='$id'";

$showNum=$PlusDB->getone($sql);

echo "

function comment(id)

{

var page = \"".PLUS_URL."/comments.php?id=\" + id ;

popwin = window.open(page,\"\",\"width=460,height=500,scrollbars,resizable\")

popwin.focus();

}

document.open();

document.write(\""._LANG_0931." $showNum "._LANG_0932."\");

document.close();";

break;

case "saveComment":

viewimg.php

//image.php 顯示附件的圖片

include "mainfile.php";

$member=new member();

$confirm==false;//true 會員才能看,false 都能看

$user_info = $member->member_auth();

if($user_info[user_level]=="Guest" && $confirm==true){

include "modules/member/index.php";

}else{

$imgdb = $PlusDB->prefix(images);

$id=$_GET[id]; //米過濾,為什么他要直接獲得啊!

$aid = $_GET[aid]; //難道趕著吃晚飯?

$sql="select id from $imgdb where aid=$aid order by id ";

總結

以上是生活随笔為你收集整理的inur new.php id,Cmsez(随易)全站系统注入0day的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。