Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[发布] 【请卸载】SVOTE人物图片投票系统 Ver 1.0 Beta【请升级】Ver 2.0 Beta 版本

  [复制链接]
PP小子 发表于 2011-6-25 01:31:21 | 显示全部楼层
回复

使用道具 举报

zscsau 发表于 2011-6-25 08:46:25 | 显示全部楼层
{:soso__935756892861888461_2:}
回复

使用道具 举报

okguan 发表于 2011-6-25 10:18:51 | 显示全部楼层
支持
回复

使用道具 举报

云天一 发表于 2011-6-25 11:42:58 | 显示全部楼层
此插件有安全漏洞,请下载安装的人立即卸载查马。
回复

使用道具 举报

wfliugang 发表于 2011-6-25 12:52:10 | 显示全部楼层
有安全漏洞???
回复

使用道具 举报

junhan 发表于 2011-6-25 13:01:26 | 显示全部楼层
啊。希望早点修复
回复

使用道具 举报

zxxatan 发表于 2011-6-25 14:22:07 | 显示全部楼层
回复

使用道具 举报

junhan 发表于 2011-6-25 14:29:48 | 显示全部楼层
作者没在啊
回复

使用道具 举报

 楼主| spbm 发表于 2011-6-25 14:32:26 | 显示全部楼层
junhan 发表于 2011-6-25 14:29
作者没在啊

正在检查代码呢,检查出几处值没经过处理就直接SQL了。。。。
其他问题以我现在的能力还检查不出来,
如果有大大能指点下就好了

初学PHP,新手无人指点太累了
回复

使用道具 举报

sw08 发表于 2011-6-25 14:39:45 | 显示全部楼层
spbm 发表于 2011-6-25 14:32
正在检查代码呢,检查出几处值没经过处理就直接SQL了。。。。
其他问题以我现在的能力还检查不出来,
如 ...

给你个快速的检查方法:

1、$_G变量必须要过滤,而且要进行空值检测,是枚举类型的要进行in_array过滤
2、表单的提交值,数字类型必须intval,文本类型必须dhtmlspecialchar
3、用户uid,用户名username,用户组groupid,翻页变量page等等的一律作为全局变量使用
4、文件开头加IN_DISCUZ判断什么的就不用说了吧?初学者必做的事情
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-16 21:46 , Processed in 0.039969 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表