bbsxp 2007斑竹权限注射 's

admin 2017年5月9日22:47:32评论991 views字数 494阅读1分38秒阅读模式
摘要

来源:Loveshellmoderation.asp中的这些代码

if Request.ServerVariables("Request_method") = "POST" then

select case Request.Form("Item")
case "BatchDel"
IsDel=Request.Form("IsDel")
for each ho in Request.Form("ThreadID")
ho=int(ho)
Conn.execute("update [BBSXP_Threads] set IsDel="&IsDel&",lasttime="&SqlNowString&",lastname='"&CookieUserName&"' where ThreadID="&ho&ForumSql&"")
next

succtitle="批量删除,主题ID:"&Request.Form("ThreadID")&""

来源:Loveshell

moderation.asp中的这些代码

if Request.ServerVariables("Request_method") = "POST" then

select case Request.Form("Item")
case "BatchDel"
IsDel=Request.Form("IsDel")
for each ho in Request.Form("ThreadID")
ho=int(ho)
Conn.execute("update [BBSXP_Threads] set IsDel="&IsDel&",lasttime="&SqlNowString&",lastname='"&CookieUserName&"' where ThreadID="&ho&ForumSql&"")
next

succtitle="批量删除,主题ID:"&Request.Form("ThreadID")&""

IsDel=Request.Form("IsDel")这句是完全信任的,所以不说了呵~~~~~~~
我够无聊的唉,我承认我是搜=request.来的,这个是bbsxp没过滤的特征 bbsxp 2007斑竹权限注射  's

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2017年5月9日22:47:32
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   bbsxp 2007斑竹权限注射 'shttps://cn-sec.com/archives/49975.html

发表评论

匿名网友 填写信息