Tag: PHP

unserialize 出错及解决2010/06/07

标签:, 分类: 编程 | 6 条评论

unserialize 在部分服务器环境下可能会出现错误,原因是值存在特殊字符

Discuz!7.1-7.2 高危漏洞官方补丁2010/01/07

标签:,,, 分类: 编程 | 我来评论

昨天晚上我在网友那里拿到了漏洞的攻击方法,在自己的本地服务器上面尝试了一下。发现利用漏洞查看、下载、甚至是上传Discuz路径下面的所有文件,当然Discuz的核心配置文件(config.inc.php)自然也不在话下了,这样一来修改论坛创始人或是挂些马上去…

Discuz在国内的使用率绝对是主流中的主流,要是这个漏洞被人利用…太恐怖了吧…