程氏舞曲 Sql一枚 依旧无视Gpc。

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

### 简要描述: 程氏CMS_V3.5_ 正式版 更新时间:2014-02-18 下载次数:13145 表示下载的这个 是最新的了把? 无需登录 无视Gpc。 ### 详细说明: 在app/controllers/zj.php中 ``` public function so() { $data='';$data_content=''; $fid = $this->security->xss_clean($this->uri->segment(3)); //方式 $key = $this->security->xss_clean($this->uri->segment(4)); //关键字 $page = intval($this->security->xss_clean($this->uri->segment(5))); //页数 if($page==0) $page=1; $key=$this->CsdjSkins->rurlencode($key); if(empty($key)) $key = $this->input->post('key', TRUE); $cache_id ="topic_so_".$fid."_".$key."_".$page; ``` $key = $this->security->xss_clean($this->uri->segment(4)); xss_clean 把单引号过滤掉了。 但是有rurlencode这个。 看看它 ``` function rurlencode($string) { $key=rawurldecode($string); if($this->is_utf8($key)){ $key=iconv('UTF-8', 'GB2312', $key); } return $key; } ``` 是解码的 那就无视过滤了。 直接come sql ``` $pagenum=$this->CsdjSkins->GetPageNum($Mark_Text); preg_match_all('/{cscms:topic(.*?pagesize=([\S]+).*?)}([\s\S]+?){\/cscms:topic}/',$Mark_Text,$page_arr);//判断是否有分页标识...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息