当禁用register_globals时,Sphider 1.3及早期版本中的admin/configset.php中存在的PHP远程文件包含漏洞允许远程攻击者借助于settings_dir 参数中的URL执行任意PHP代码。