WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 2249查看
  • 0回复

主题

好友

484

积分

中级会员

发表于 2010-2-8 22:16:57 |显示全部楼层
版本:音匀至PHP留言板 v2010.1

漏洞原因没有对输入的内容过滤

------------------------------------------------------------

include_once("conn.php");

if(isset($_GET['action']))
{
$content=$_POST['content'];    //对输入的内容没过滤

$tel=$_POST['tel'];
$qq=$_POST['qq'];
$email=$_POST['email'];
$title=safegl($_POST['title']);
$tx=safegl($_POST['tx']);
$name=safegl($_POST['name']);

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-6-9 05:13 , Processed in 0.062432 second(s), 17 queries .

返回顶部