账号通
    

账号  

密码  

2116

查看

5

回复
主题:留言版发现一个很大的漏洞 [收藏主题] 转到:  
寒剑客 当前离线

15

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:164 分
登录次数:22 次
注册时间:2010/2/25
最后登录:2011/3/10
寒剑客 发表于:2010/4/1 14:16:00   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)
留言版发现一个很大的漏洞

我用的是最新的V6.5 SP1的版本,发布留言的时候,有个插入图片的。不输入图片的地址,而选择源文件下面的选择图片

则可以看到所有的上传图片,看到没关系,但是他可以删除掉。

如果有个人特别无聊,注册个号,把这里的图片全给删了,怎么办。

能看到的是所有上传的图片。

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
寒剑客 当前离线

15

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:164 分
登录次数:22 次
注册时间:2010/2/25
最后登录:2011/3/10
寒剑客 发表于:2010/4/2 8:33:00   | 显示全部帖子 查看该作者主题 沙发 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.09375秒 powered by KesionCMS 9.0