K9 通用版 博客版 主题版 地方门户版 企业版 |   企业(ASP) 分类 使用 分享 疑问 模板 建议 帮助 错误 其他
+新建主题 [Ajax]
填写帐号密码即可完成注册
+新建话题 最新回复排序 最新主题排序 精华帖子

kingcms php留言本过滤不严,管理页会出错

1Next >

ilank 发表于:12-06-09 06:25 编辑于:06-09 09:10 [添加收藏] 楼主 [回复] #Top#
ilank 人气:142 积分:113 金币:1692

比如在留言本“标题 或 姓名”里添加

<script>标题</script>

就会导致php后台  留言管理不能正常显示,造成管理功能失效。



或者在留言本“标题 或 姓名里写上 php代码   <?php echo '我写php代码' ?>

也能运行的到php代码,基本上可以说,留言管理就没有过滤


-----//以下代码都经过测试-------------------------------------------------------------------------------------------------------
或者在留言本“标题 或 姓名里写上 php代码   <?php>
kingcms php留言本管理就彻底挂了,完全打不开

如果是黑客写个恶意代码,估计kingcms就挂了

yuxinpop 发表于:12-06-09 09:02 沙发 [回复] #Top#
yuxinpop 人气:146 积分:75 金币:9402
最佳新人
细心人!
pktsandy 发表于:12-06-09 11:23 板凳 [回复] #Top#
pktsandy 人气:1181 积分:3438 金币:29313
VIP 管理团队 EST团队 技术精英 灌水狂人
打开/feedback/manage.php在115和118行加上过滤函数过滤一下
原115行:'".addslashes($rs['ktitle'])."',
现115行:'".addslashes(htmlspecialchars($rs['ktitle']))."',

原118行:'".addslashes($rs['kname'])."',
现118行:'".addslashes(htmlspecialchars($rs['kname']))."',
pktsandy 发表于:12-06-09 11:33 4楼 [回复] #Top#
pktsandy 人气:1181 积分:3438 金币:29313
VIP 管理团队 EST团队 技术精英 灌水狂人
同时在feedback/core.class.php中标签解析恶意脚本也会越狱
在新发行的包的138行:
原138行
$is[]=array('reply'=>$rs['kreply'],'rdate'=>$rs['krdate']);
现138行:
$is[]=array('reply'=>safehtmlcode($rs['kreply']),'rdate'=>$rs['krdate']);

1Next >

发表回复

帐号 匿名发布 审核后可见 [加载完整在线编辑器]
内容
验证码
KingCMS 内容管理系统

关于我们 联系我们 广告报价 付款方式 站点导航

Copyright © 2004-2015 Focuznet All rights reserved.

广州唯众网络科技有限公司 粤ICP备08008106号