dedecms v5.1 WriteBookText() code injection vul注入漏洞
更新時間:2008年05月02日 22:16:33 作者:
來源:Ph4nt0m Google Group
by Flyh4t@126.com
QQ:378367942
\include\inc_bookfunctions.php
---------------------------------------------------
……
復制代碼 代碼如下:
function WriteBookText($cid,$body)
{<span id="more-1944"></span>
global $cfg_cmspath,$cfg_basedir;
$ipath = $cfg_cmspath."/data/textdata";
$tpath = ceil($cid/5000);
if(!is_dir($cfg_basedir.$ipath)) MkdirAll($cfg_basedir.$ipath,$GLOBALS['cfg_dir_purview']);
if(!is_dir($cfg_basedir.$ipath.'/'.$tpath)) MkdirAll($cfg_basedir.$ipath.'/'.$tpath,$GLOBALS['cfg_dir_purview']);
$bookfile = $cfg_basedir.$ipath."/{$tpath}/bk{$cid}.php";
$body = "<"."?php\r\n".$body."\r\n?".">";
@$fp = fopen($bookfile,'w');
@flock($fp);
@fwrite($fp,$body);
@fclose($fp);
<div id="qhide_185676" class="qt" style="display: block;">}
</div>
—————————————————
\member\story_add_content_action.php
—————————————————
……
復制代碼 代碼如下:
WriteBookText($arcID,addslashes($body));
—————————————————
找了個好看的站測試了一下
相關文章
參考Dedecms整合Discuz完全攻略實現(xiàn)最新的結合
看到還有很多同學和我一樣,說配置不成功,經(jīng)測試及同學們的指點,我整合成功了,以下是配置過程,供大家參考2008-06-06DeDecms中利用關鍵詞實現(xiàn)簡單tag功能的php代碼
此方法的思路是直接調(diào)用dedecms每篇文章的關鍵詞,以此作為tag標簽,在通過模板的編程為每個關鍵詞增加搜索鏈接,好處即為無需修改程序即可實現(xiàn)簡單的tag標簽功能,實現(xiàn)方法參考如下:2008-03-03dedecms負載性能優(yōu)化實例,三招讓你的dedecms快10倍以上
對dedecms表現(xiàn)出來的相對較差的性能也感覺比較迷惑,到底是什么在制約其負載效率?難道真的是某些腦殘的dede論壇版主說的是因為mysql不堪重負的原因嗎?2008-09-09dedecms 內(nèi)容頁責任編輯調(diào)用代碼
上班時間緊 寫了有點亂 大家要看仔細點 不要改錯了 (鄭重聲明:修改前請備份原文件) 第一步 先修改內(nèi)容頁模板吧 (打開 templetsdefault 目錄下的 article_article.htm) 在你需要調(diào)用責任編輯的地方加入如下代碼: 責任編輯:{dede:adminname/}2008-05-05