dedecms v5.7 最新注入 0day
Team:c0deplay Team by j8g
}elseif ($dopost == 'save'){
if(isset($mtypeidarr) && is_array($mtypeidarr))
{
$delids = '0';
$mtypeidarr = array_filter($mtypeidarr, 'is_numeric');
foreach($mtypeidarr as $delid)
{
$delids .= ','.$delid;
unset($groupname[$delid]);
}
$query = "DELETE FROM `#@__member_group` WHERE id in ($delids) AND mid='$cfg_ml->M_ID'";
$dsql->ExecNoneQuery($query);
$sql="SELECT id FROM `#@__member_friends` WHERE groupid in ($delids) AND mid='$cfg_ml->M_ID'";
$db->SetQuery($sql);
$db->Execute();
while($row = $db->GetArray())
{
$query2 = "UPDATE `#@__member_friends` SET groupid='1' WHERE id='{$row['id']}' AND mid='$cfg_ml->M_ID'";
$dsql->ExecNoneQuery($query2);
}
}
foreach ($groupname as $id => $name)
{
$name = HtmlReplace($name);
echo $id.'\n\n';
$query = "UPDATE `#@__member_group` SET groupname='$name' WHERE id='$id' AND mid='$cfg_ml->M_ID'";
echo $query;
exit;
$dsql->ExecuteNoneQuery($query);
}
大家一看就明白,来点金币吧!
评论101次
id的update注入,和之前的那个回复注入异曲同工,感谢楼主
感谢共享精神,多来点day哈哈哈哈哈哈哈哈
看起来还不错,,顶一个
谢谢共享精神!
- - .表示不知道什么顷情况
dedecms 被你们各种人爆的都不敢用
必须支持的
不知道怎么用。
原来是这样,,呵呵,测试一下去
确实鸡肋。。。能注册的太少了。。。
DEDECMS 一路走来各种洞。这帮大黑阔。
dede的 一般后台都改
支持原创。。
DEDE基本都把注册关掉了.....
测试存在,嘎嘎
东西一发发出来就注定了是悲剧。
好一个注入点~
楼主V5
谢谢,那我的织梦站点测试成功