コードが実行される脆弱性が便利な検索システムが存在します

だから私は直接コード、私は良いコメントがコードに取り付けたスクリーンショットを気にしないでください。

set_time_limit(0 );
 $処方 = TRIM$ _GET [ 'Qを']); //は、パラメータqの値取得
$ IDを = INTVAL$ _GET [ 'ID']); // 取得した整数値id 

$ r_num = 0 ; // 
$ LAN = 3。;
 $ PF = "" ;
 $ pf_l = "" ; 

IF$処方 = "!" ){
     $ dreamdb = ファイル( "データ/ yf.dat"); // 読み処方箋ファイルとる
    の$ COUNT = COUNT$ dreamdbを); // 行数と

    のために$ I = 0; $ I < $ COUNT ; $ I ++ ){
         $キーワード = 爆発 ""($処方); // スプリットキーワード
        の$ dreamcount = COUNT$キーワード); // キーワードの数
        $詳細は = 爆発( "T"、$のdreamdb [ $ Iを ]); //は、検索データを返す
        ために$ AI = 0; $ AI < $ dreamcount ; $ AI ++){ 
            @ はeval( " $見出さ = eregi(" $キーワード [ $ AI ] "" $詳細 [0] ");"); // evalを..并且可控

ファイルに影響を与えます

[ジップ記事]抜け穴ファイル:/ Ybの/インデックスPHP 
[ワインパーティの記事]抜け穴ファイル:/ jiufang /インデックスPHP 
[Puの記事をお粥]抜け穴ファイル:。/ zhoupu /インデックスPHP 
[ことわざ記事]抜け穴ファイル: / Yanyu 。/インデックスPHP 
[レシピ記事]:脆弱ファイル:。/ pianfang /インデックスPHP 
[謎の記事]:脆弱ファイル:。/みゆ/インデックスPHP 
[引用記事]:脆弱ファイル:。/ mingyan /インデックスPHP 
[パーティピースの名前]:脆弱ファイル: / Mingfang /インデックス。PHPは、
[夢の記事]:脆弱性のファイル: /孟/インデックス。PHP 
[レシピ記事]抜け穴ファイル: / Yanfang /インデックス。PHP 
[ハーブの記事]抜け穴ファイル: / zhongcaoyao /インデックス。PHP 
[記事]早口:脆弱ファイル:/ xiehouyu /インデックスPHP 
[記事]早口言葉:脆弱性のファイル:。/ raokouling /インデックスPHP 
[記事]謎:ファイル: /naojin/index.php

脆弱性の検証

経験私は保留にスクリーンショットの使用の成功を置きます

おすすめ

転載: www.cnblogs.com/M0rta1s/p/11707864.html