漂亮

漂亮但不安全的CTB

由于其后台管理文件验证存在缺陷,可能导致非法用户直接添加论坛超级管理员,进而威胁论坛或服务器安全。但安全方面却令人堪忧:试看如下代码:/admin/main.php~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~//获取get变量if{foreach{if{foreach{$return[$k][$k2]=$v2;}}else{$return[$k]=$v;}}}...$mod=isset?mod=login管理名称:cat管理密码:ilikecat咦...还真成功