密通学院

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 6075|回复: 0

[教程] Discuz!X系列 点评权限存在绕过风险的bug修复

[复制链接]

282

主题

27

回帖

8万

铜板

超级版主

Rank: 8Rank: 8

积分
89153
QQ
发表于 2017-7-28 23:56:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
用户可用模拟post提交数据的形式,绕过点评的前端权限判断,直接进行提交操作;危险级别:弱
修复方法:

打开source/include/post/post_newreply.php
搜索
  1. if(!$post) {
  2.                 showmessage('post_nonexistence', NULL);
  3.         }
复制代码
替换为:
游客,如果您要查看本帖隐藏内容请回复

保存覆盖上传即可。
如果您有业务需求,可以和我联系:
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

首页|Archiver|手机版|小黑屋|密通学院:专业网络营销服务商

GMT+8, 2024-12-27 08:22 , Processed in 0.096680 second(s), 24 queries QQ

Powered by XMT Inc. © 2015-2025 ArrayV1.0 豫ICP备17022382号

系统运营:密城通 豫公网安备 41018302000212 号

快速回复 返回顶部 返回列表