欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

dedecms v5.1 WriteBookText() code injection vul注入漏洞

 更新時間:2008年05月02日 22:16:33   作者:  
來源:Ph4nt0m Google Group by Flyh4t@126.com QQ:378367942

\include\inc_bookfunctions.php 
--------------------------------------------------- 
…… 
復制代碼 代碼如下:

function WriteBookText($cid,$body)  
{<span id="more-1944"></span>  
global $cfg_cmspath,$cfg_basedir;  
$ipath = $cfg_cmspath."/data/textdata";  
$tpath = ceil($cid/5000);  
if(!is_dir($cfg_basedir.$ipath)) MkdirAll($cfg_basedir.$ipath,$GLOBALS['cfg_dir_purview']);  
if(!is_dir($cfg_basedir.$ipath.'/'.$tpath)) MkdirAll($cfg_basedir.$ipath.'/'.$tpath,$GLOBALS['cfg_dir_purview']);  
$bookfile = $cfg_basedir.$ipath."/{$tpath}/bk{$cid}.php";  
$body = "&lt;"."?php\r\n".$body."\r\n?"."&gt;";  
@$fp = fopen($bookfile,'w');  
@flock($fp);  
@fwrite($fp,$body);  
@fclose($fp);  
<div id="qhide_185676" class="qt" style="display: block;">}  

</div>  
…… 

—————————————————

\member\story_add_content_action.php
—————————————————

…… 
復制代碼 代碼如下:

WriteBookText($arcID,addslashes($body));  
…… 

—————————————————

找了個好看的站測試了一下

相關文章

  • Dedecms 后臺驗證碼錯誤的解決方法

    Dedecms 后臺驗證碼錯誤的解決方法

    最近在本地搭建環(huán)境調(diào)試dedecms時,發(fā)現(xiàn)安裝后后臺的驗證碼無論如何都會提示輸入錯誤,3.1有此情況,而3.01則不會,上dede官方論壇和網(wǎng)上搜索都沒有找到解決的辦法,只能自己動腦筋了~
    2009-03-03
  • dedecms織夢模板引擎標簽工作原理

    dedecms織夢模板引擎標簽工作原理

    織夢模板引擎是一種使用XML名字空間形式的模板解析器,使用織夢解析器解析模板的最大好處是可以輕松的制定標記的屬性,感覺上就像在用HTML一樣,使模板代碼十分直觀靈活,新版的織夢模板引擎不單能實現(xiàn)模板的解析還能分析模板里錯誤的標記。
    2022-12-12
  • DEDECMS實用漂亮的翻頁效果修改方法

    DEDECMS實用漂亮的翻頁效果修改方法

    有時候大家感覺dedecms的內(nèi)容分頁不太好看,下面的方法你就可以做出更好的分頁效果代碼
    2008-10-10
  • dedecms中如何在欄目列表和文章頁面中獲得當前欄目標題

    dedecms中如何在欄目列表和文章頁面中獲得當前欄目標題

    我們在使用dedecms中會發(fā)現(xiàn),當我們打開欄目的列表頁和文章頁的時候,無論我們使用什么標簽,都無法獲得當前欄目的標題信息。究其原因是因為這兩個頁面所讀取的信息主要來源于dedecms的dede_archives表及其附加表,僅通過傳遞欄目的id編號來區(qū)別不同欄目,因此我們通過類似{dede:field name=’typename’/}這樣的方法是無法直接獲得欄目名稱的。但是我們依然可以通過程序的改造,利用欄目的唯一id編號,獲得欄目名稱。以下是實現(xiàn)方法:
    2008-03-03
  • dedecms列表中顯示文章完整標題的解決辦法

    dedecms列表中顯示文章完整標題的解決辦法

    dedecms通過標簽arclist輸出文章列表的時候,文章的標題會被titlelen屬性截取為指定長度的字符串, 但是我們在實際使用的過程中,經(jīng)常會用到文章標題的完整內(nèi)容,在dedecms中如何實現(xiàn)呢,方法很多,這里推薦通過小小的修改程序,達到目的。
    2008-03-03
  • 參考Dedecms整合Discuz完全攻略實現(xiàn)最新的結合

    參考Dedecms整合Discuz完全攻略實現(xiàn)最新的結合

    看到還有很多同學和我一樣,說配置不成功,經(jīng)測試及同學們的指點,我整合成功了,以下是配置過程,供大家參考
    2008-06-06
  • DeDecms中利用關鍵詞實現(xiàn)簡單tag功能的php代碼

    DeDecms中利用關鍵詞實現(xiàn)簡單tag功能的php代碼

    此方法的思路是直接調(diào)用dedecms每篇文章的關鍵詞,以此作為tag標簽,在通過模板的編程為每個關鍵詞增加搜索鏈接,好處即為無需修改程序即可實現(xiàn)簡單的tag標簽功能,實現(xiàn)方法參考如下:
    2008-03-03
  • dedecms tags keywords問題修正方法

    dedecms tags keywords問題修正方法

    由于在經(jīng)常的使用過程中,我們添加信息一般都是不填寫keywords的,我們只填寫了tags,而這兩者我們一般情況下是一樣的。所以我給修改了下。
    2008-11-11
  • dedecms負載性能優(yōu)化實例,三招讓你的dedecms快10倍以上

    dedecms負載性能優(yōu)化實例,三招讓你的dedecms快10倍以上

    對dedecms表現(xiàn)出來的相對較差的性能也感覺比較迷惑,到底是什么在制約其負載效率?難道真的是某些腦殘的dede論壇版主說的是因為mysql不堪重負的原因嗎?
    2008-09-09
  • dedecms 內(nèi)容頁責任編輯調(diào)用代碼

    dedecms 內(nèi)容頁責任編輯調(diào)用代碼

    上班時間緊 寫了有點亂 大家要看仔細點 不要改錯了 (鄭重聲明:修改前請備份原文件) 第一步 先修改內(nèi)容頁模板吧 (打開 templetsdefault 目錄下的 article_article.htm) 在你需要調(diào)用責任編輯的地方加入如下代碼: 責任編輯:{dede:adminname/}
    2008-05-05

最新評論