Zenas PaoBacheca Guestbook 2.1版本中的login.php,当register_globals被激活时,远程攻击者通过把login_ok参数设置成1,绕过权限并获得管理访问权。