天灰灰 会不会 让我忘了你是谁
标签:PHP,ThinkPHP 分类: 编程 | 6 条评论
unserialize 在部分服务器环境下可能会出现错误,原因是值存在特殊字符
标签:Discuz,PHP,漏洞,补丁 分类: 编程 | 我来评论
昨天晚上我在网友那里拿到了漏洞的攻击方法,在自己的本地服务器上面尝试了一下。发现利用漏洞查看、下载、甚至是上传Discuz路径下面的所有文件,当然Discuz的核心配置文件(config.inc.php)自然也不在话下了,这样一来修改论坛创始人或是挂些马上去…
Discuz在国内的使用率绝对是主流中的主流,要是这个漏洞被人利用…太恐怖了吧…