php云越权关注

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 版本v3.1 9.23 1.关注,可以让招聘者关注你,或者求职者关注你 2.关注问题。你发表问题可以让大家关注 其中uid是注册的时候自增的值 ### 详细说明: 1.代码位置 upload/model/ajax.class.php function Atn_action() ``` function Atn_action() { $id=(int)$_POST['id']; if((int)$_POST['id']>0){ if($this->uid>0){ if($_POST['id']==$this->uid){ echo 4;die; } $atninfo = $this->obj->DB_select_once("atn","`uid`='".$this->uid."' AND `sc_uid`='".$id."'");//查询是不是关注过了 $user=$this->obj->DB_select_once("member","`uid`='".$id."'","`usertype`");//查询想关注别人的你的信息 if($user['usertype']=="1")//确定求职者身份 { $table="resume"; }elseif($user['usertype']=="2"){//招聘者身份 $table="company"; } $comurl = $this->furl(array("url"=>"c:profile,id:".$id)); $row=$this->obj->DB_select_once("friend_info","`uid`='".$id."'"); $name = $row['nickname']; if(is_array($atninfo)&&!empty($atninfo))//判断关注过就会取消关注 { :: }else{//否则关注 :: } }else{ echo "3";die; } ``` 只需id,uid为大于0的值 2.代码位置 upload/ask/model/index.class.php function attention_action() { $this->is_login();//判断登录...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息