Analiżi ta 'l-Artikoli Condo 5.5 datalistcp.class.php fih
: St0p
Riprodotti, jekk jogħġbok indika l http://www.st0p.org sors
Twil ilu biex tara d-toqba li ġie maħruġ, ġie maħsub li jiktbu analiżi ma waqfa Ubuntu jinstallaw xi ħaġa. . Il-qodma tinsa. . .
Kultant ħbieb u I jgħallem lilu biex isibu l-toqba. . . Dan huwa simili qed taħdem hekk iebes, u Xorti jilagħbu parti kbira. . . Allura nipprova jgħinu janalizzaw il-proċess maħruġa Come, iżda wkoll biex tiffaċilita t-tagħlim tiegħi stess.
JIS Speċifiku, ara: http://www.st0p.org/blog/archives/dedecms-5-5-datalistcp-class-php-contains-exp.html
Qabel dan, il-Condo-Artikoli se tmur ħażin mysql_error_trace.php SQL miktuba aktar tard fqigħ Daniel. Biddlet isimha għal mysql_error_trace.inc. . .
I ma jistennew dan iż-żmien li għandhom jiġu inklużi. . . Jidher li jirreġistraw l-informazzjoni SQL hija valida u mhix ħaġa tajba. . .
Il-prinċipju tal-JIS, permezz tal-bini talba speċjali lill-plus, / digg_ajax.php li tikteb dikjarazzjoni tagħna biex mysql_error_trace.inc, naturalment, biex jilħqu dan il-pass huwa miktub biex, hemm fajl mysql_error_trace.inc ħafna. . Iżda tixtieq li run lilu huwa impossibbli. . Imbagħad il-toqba rrappurtata hija l-Xorti tajba biex jiltaqgħu. .
Kodiċi ewlieni teżisti fil-
/ Inkludi / datalistcp.class.php
A 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | ... ( isset ( $needCode ) ? $needCode : $cfg_soft_lang ) ; $ Codefile = (isset ($ needCode) $ NeedCode:? $ Cfg_soft_lang); / / $ NeedCode isset kontrolli funzjoni jekk il-konfigurazzjoni, bħall konfigurati, ir-riżultat huwa $ needCode, inkella r-riżultat huwa $ cfg_soft_lang / / Meta aħna falsifikati aa / .. / .. / .. / Data / mysql_error_trace file_exists ( DEDEINC . '/code/datalist.' . $codefile . '.inc' ) ) jekk (file_exists (DEDEINC. "/ kodiċi / datalist.". $ codefile. ". inc")) { DEDEINC . '/code/datalist.' . $codefile . '.inc' ) ; require_once (DEDEINC. "/ kodiċi / datalist." $ codefile "inc."..); / / Suffiss. Inc } / / Iċċekkja l-fajl jeżisti, hemm huwa inkluż. Aħna .. / jaqbżu suċċess għall-direttorju tad-data, inkluż li għadna kemm mibnija fuq mysql_error_trace.inc / / Mexxi b'suċċess dikjarazzjoni aħna mysql_error_trace.inc mibnija. . . ... |
Batuti, u qabel li jikteb l-analiżi ta 'l-uffiċjali ma jimlieh. . Just go lill-uffiċjal ħarsu permezz tal-patched regolari
A 2 3 4 5 6 7 8 9 10 11 | ( isset ( $needCode ) ? $needCode : $cfg_soft_lang ) ; $ Codefile = (isset ($ needCode) $ NeedCode:? $ Cfg_soft_lang); preg_replace ( "/[\w-]/" , '' , $codefile ) ; $ Codefile = preg_replace ("/ [\ w] /",'', $ codefile); / / Regolari ffiltrat. . . file_exists ( DEDEINC . '/code/datalist.' . $codefile . '.inc' ) ) jekk (file_exists (DEDEINC. "/ kodiċi / datalist.". $ codefile. ". inc")) { DEDEINC . '/code/datalist.' . $codefile . '.inc' ) ; require_once (DEDEINC. "/ kodiċi / datalist." $ codefile "inc."..); } |










































103 Trackback (i)
Inti trid tkun illoggjat għal post kumment.