来源:自学PHP网 时间:2015-04-15 15:00 作者: 阅读:次
[导读] 设计缺陷可致任意文件删除 删除lock可直接进行重装直接达到getshell。 或者删除某文件也可以来注入了。也可导致破坏sql语句。________________________________________________________________________P...
|
设计缺陷可致任意文件删除 删除lock可直接进行重装直接达到getshell。 依旧官网下的最新版。
function delupload_action(){
if(!$this->uid && !$this->username && $_COOKIE["usertype"]!=2){
echo 0;die;
}else{
$dir=$_POST[str][0];
$isuser = $this->obj->DB_select_once("company_show","`picurl`='$dir'");
if($isuser['uid']==$this->uid)
{
echo @unlink(".".$dir);
}else{
echo 0;die;
}
}
}
$dir=$_POST[str][0];
$isuser = $this->obj->DB_select_once("company_show","`picurl`='$dir'");
$dir=$_POST[str][0];
$isuser = $this->obj->DB_select_once("company_show","`picurl`='$dir'");
if($isuser['uid']==$this->uid)
{
echo @unlink(".".$dir);
}else{
echo 0;die;
}
}
if(!$this->uid && !$this->username && $_COOKIE["usertype"]!=2){
echo 0;die;
if($isuser['uid']==$this->uid)
{
echo @unlink(".".$dir);
function product_action()
{
$this->public_action();
$delid=$_GET['delid'];
if($delid){
if(is_array($delid)){
$ids=$this->pylode(',',$delid);
$layer_type=1;
}else{
$ids=$delid;
$layer_type=0;
}
$row=$this->obj->DB_select_all("company_product","`id` in (".$ids.") and `uid`='".$this->uid."'","`pic`");
|
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com