网站地图    收藏   

主页 > 后端 > 网站安全 >

蓝海豚团购导航 V4.0.4本地包含及修复 - 网站安全

来源:自学PHP网    时间:2015-04-17 13:03 作者: 阅读:

[导读] Team:t00ls Author: Cond0r代码代码PS:之前那个商城导航都进行了过滤 这个团购导航竟然木过滤。。我了个去(受GPC..)index.phpif(!empty($_REQUEST[#39;pluginid#39;])){ $pfile=ROOT_PATH.#39;/plugins......

 Team:t00ls  Author: Cond0r
代码代码
PS:之前那个商城导航都进行了过滤 这个团购导航竟然木过滤。。我了个去(受GPC..)
index.php
if(!empty($_REQUEST['pluginid']))
{
        $pfile=ROOT_PATH.'/plugins/'.$_REQUEST['pluginid'].'/controls/'.$controller.'.class.php'; //表示直接获取没过滤
        echo $_REQUEST['pluginid'];
        //Plugins
        if(!is_file($pfile)) //如果文件不存在 则。。
        {
                $controller='index';
                $action='index';
                require(ROOT_PATH.'/controls/'.$controller.'.class.php');
        }
        else //存在则包含
        {
                require($pfile);
        }
}
拿shell方法
http://www.2cto.com /lht2/editor/editor.htm
上传图片马
获取路径 然后截断包含

修复方案
等待官方补丁

自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习

京ICP备14009008号-1@版权所有www.zixuephp.com

网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com

添加评论