AACMS2.4注入漏洞

PHP代码
  1. //user.action.php文本第98行   
  2. elseif ($act=='repassword') {           
  3.            
  4.         $uid = $db->getOne("SELECT uid FROM $_SC[tablepre]members WHERE email='$_REQUEST[email]'"); //明显的。。。   
  5.            
  6.         if($uid){   
  7.                 echo $uid;   
  8.                 $password = random(6);   
  9.                    
  10.                 $smtpemailto = $_REQUEST['email'];   
  11.                 $mailsubject = '找出密码 - AACMS';   
  12.                 $mailbody = '您的密码为:' . $password .' 本邮件为系统自动所发,请勿回复!';   
  13.                 include(S_ROOT . 'include/send_mail.php');   
  14.                    
  15.                 $db->update("$_SC[tablepre]members",array'password' => md5($password) ),'uid='.$uid);   
  16.                    
  17.                 echo '邮箱发送成功,请查收!';   
  18.                    
  19.   
  20.         }else{   
  21.                 echo '邮箱未被使用!';   
  22.         }   

 

201111140833527210.zip

你可能感兴趣的:(漏洞,职场,注入,休闲,AACMS2.4)