Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 这个正则的/e代码是否有重大安全隐患?

[复制链接]
jiangchuankyo 发表于 2017-7-23 17:03:34 | 显示全部楼层 |阅读模式
本帖最后由 jiangchuankyo 于 2017-7-23 17:15 编辑
  1. if(strpos($msglower, 'ed2k://') !== FALSE) {
复制代码


在source/function/function_discuzcode.php文件中,听说php正则的/e有重大安全隐患现在已经停用了,
要是别人写的ed2k链接是: ed2k://abc');print_r('哈哈\/

那后面匹配后执行的代码不就变成了:
  1. parseed2k('abc');print_r('哈哈\')
复制代码
要是把print_r随便改个修改数据库什么的代码,后果不堪想啊,太恐怖了!
 楼主| jiangchuankyo 发表于 2017-7-23 17:16:37 | 显示全部楼层
为什么我一楼放在code里面的正常代码也会被剪切掉???
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-6 04:02 , Processed in 0.022245 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表