• 企业400电话
  • 微网小程序
  • AI电话机器人
  • 电商代运营
  • 全 部 栏 目

    企业400电话 网络优化推广 AI电话机器人 呼叫中心 网站建设 商标✡知产 微网小程序 电商运营 彩铃•短信 增值拓展业务
    dedecms v5.1 WriteBookText() code injection vul注入漏洞

    \include\inc_bookfunctions.php 
    --------------------------------------------------- 
    …… 
    复制代码 代码如下:

    function WriteBookText($cid,$body)  
    {<span id="more-1944"></span>  
    global $cfg_cmspath,$cfg_basedir;  
    $ipath = $cfg_cmspath."/data/textdata";  
    $tpath = ceil($cid/5000);  
    if(!is_dir($cfg_basedir.$ipath)) MkdirAll($cfg_basedir.$ipath,$GLOBALS['cfg_dir_purview']);  
    if(!is_dir($cfg_basedir.$ipath.'/'.$tpath)) MkdirAll($cfg_basedir.$ipath.'/'.$tpath,$GLOBALS['cfg_dir_purview']);  
    $bookfile = $cfg_basedir.$ipath."/{$tpath}/bk{$cid}.php";  
    $body = "&lt;"."?php\r\n".$body."\r\n?"."&gt;";  
    @$fp = fopen($bookfile,'w');  
    @flock($fp);  
    @fwrite($fp,$body);  
    @fclose($fp);  
    <div id="qhide_185676" class="qt" style="display: block;">}  

    </div>  
    …… 

    —————————————————

    \member\story_add_content_action.php
    —————————————————

    …… 
    复制代码 代码如下:

    WriteBookText($arcID,addslashes($body));  
    …… 

    —————————————————

    找了个好看的站测试了一下

    上一篇:杰奇分类设置方法
    下一篇:杰奇一些安装详细说明文件,比官方更细
  • 相关文章
  • 

    © 2016-2020 巨人网络通讯 版权所有

    《增值电信业务经营许可证》 苏ICP备15040257号-8

    dedecms v5.1 WriteBookText() code injection vul注入漏洞 dedecms,v5.1,WriteBookText,code,