PHPok v4.1...

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

<ul><li>/framework/www/project_control.php</li></ul> ``` $ext = $this-&gt;get("ext"); if($ext &amp;&amp; is_array($ext)) { $c = ''; foreach($ext AS $key=&gt;$value) { if($key &amp;&amp; $value) { $c[] = "ext.".$key." LIKE '%".$value."%'"; $pageurl .= "ext[".$key."]=".rawurlencode($value)."&amp;"; } } if($c) $dt['sqlext'] = implode(" AND ",$c); $this-&gt;assign('ext',$ext); } ``` <p>通过get()方法获得ext,带入SQL语句中,跟进get方法。<br></p><ul><li>/framework/init.php</li></ul> ``` function get($id,$type="safe",$ext="") { $val = isset($_POST[$id]) ? $_POST[$id] : (isset($_GET[$id]) ? $_GET[$id] : ""); if($val == '') return false; //判断内容是否有转义,所有未转义的数据都直接转义 $addslashes = false; if(function_exists("get_magic_quotes_gpc") &amp;&amp; get_magic_quotes_gpc()) $addslashes = true; if(!$addslashes) $val = $this-&gt;_addslashes($val); return $this-&gt;format($val,$type,$ext); } ``` <p>获取到用户传入的ext并进入format函数:</p><pre class=""> function format($msg,$type="safe",$ext="") { if($msg == "") return false;...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息