php云越权发面试邀请扣招聘者积分

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 版本v3.1 9.23 1.控制邀请面试的参数也就那么几个,自己可以构造,无需登录可使招聘者向求职者发面试邀请。发面试邀请前提,每发一次扣去12积分。购买积分的时候1元=20个积分。 ### 详细说明: 文件位置:https://images.seebug.org/upload/model/ajax.class.php ``` function sava_ajaxresume_action() { $data['uid']=(int)$_POST['uid'];//邀请面试人的uid $data['title']='面试邀请'; $data['content']=iconv("utf-8","gbk",$_POST['content']);//邀请内容 $data['fid']=$this->uid; $data['datetime']=time(); $info['content']=$data['content']; $info['jobname']=iconv("utf-8","gbk",$_POST['jobname']);//邀请面试的职位 $info['username']=iconv("utf-8","gbk",$_POST['username']); $p_uid=(int)$_POST['uid']; $black=$this->obj->DB_select_once("blacklist","`p_uid`='".$p_uid."' and `c_uid`='".$this->uid."'");//查询面试人是不是在自己公司的黑名单 if(!empty($black)) { $arr['status']=8; echo json_encode($arr);die; } $black=$this->obj->DB_select_once("blacklist","`c_uid`='".$p_uid."' and `p_uid`='".$this->uid."'");//查询公司在不在面试人的黑名单 if(!empty($black)) { $arr['status']=9; echo json_encode($arr);die; } if(!$this->uid || !$this->username ||...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息