帝国CMS(全版) 验证码可无视!可导致验证码无效(验证码识别都是渣渣)

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 帝国CMS 验证码可无视!可导致验证码无效(验证码识别都是渣渣) ### 详细说明: 看帝国 获取验证码的代码 ``` //显示验证码 function ShowKey($v){ $vname=ecmsReturnKeyVarname($v); $key=strtolower(domake_password(4)); ecmsSetShowKey($vname,$key); .................. } ``` ecmsReturnKeyVarname 是返回保存验证码的cookie的名称 比如本列打开的页面上注册页面的验证码 url 是 http://localhost/empirecms/e/ShowKey/?v=reg 第一步:根据ecmsReturnKeyVarname 返回的是checkregkey ``` //返回变量名 function ecmsReturnKeyVarname($v){ if($v=='login')//登陆 { $name='checkloginkey'; } elseif($v=='reg')//注册 { $name='checkregkey'; } elseif($v=='info')//信息 { $name='checkinfokey'; } elseif($v=='spacefb')//空间反馈 { $name='checkspacefbkey'; } elseif($v=='spacegb')//空间留言 { $name='checkspacegbkey'; } elseif($v=='gbook')//留言 { $name='checkgbookkey'; } elseif($v=='feedback')//反馈 { $name='checkfeedbackkey'; } elseif($v=='getpassword')//取回密码 { $name='checkgetpasskey'; } elseif($v=='regsend')//重发激活邮件 { $name='checkregsendkey'; } else//评论pl { $name='checkplkey'; } return $name; } ```...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息