dedecms v5.7 最新注入 0day
Team:c0deplay Team by j8g
}elseif ($dopost == 'save'){
if(isset($mtypeidarr) && is_array($mtypeidarr))
{
$delids = '0';
$mtypeidarr = array_filter($mtypeidarr, 'is_numeric');
foreach($mtypeidarr as $delid)
{
$delids .= ','.$delid;
unset($groupname[$delid]);
}
$query = "DELETE FROM `#@__member_group` WHERE id in ($delids) AND mid='$cfg_ml->M_ID'";
$dsql->ExecNoneQuery($query);
$sql="SELECT id FROM `#@__member_friends` WHERE groupid in ($delids) AND mid='$cfg_ml->M_ID'";
$db->SetQuery($sql);
$db->Execute();
while($row = $db->GetArray())
{
$query2 = "UPDATE `#@__member_friends` SET groupid='1' WHERE id='{$row['id']}' AND mid='$cfg_ml->M_ID'";
$dsql->ExecNoneQuery($query2);
}
}
foreach ($groupname as $id => $name)
{
$name = HtmlReplace($name);
echo $id.'\n\n';
$query = "UPDATE `#@__member_group` SET groupname='$name' WHERE id='$id' AND mid='$cfg_ml->M_ID'";
echo $query;
exit;
$dsql->ExecuteNoneQuery($query);
}
大家一看就明白,来点金币吧!
评论101次
测试一下 看看现在还好使不了
myfrendgroup???LZ下次将漏洞详情写出来啊。都不知道。。
回家测试下
dede 诶 千疮百孔
测试,测试。感谢大牛~
来晚了··应该都被整完了···
dede
好东西。。收藏了。马上测试一下。
不错的说
真不是一般的鸡肋,,,,
找了几个环境都不成功。。。
不懂PHP的路过
霸气,
鸡肋了,现在好多DEDE都关闭会员功能啊
又见dede。。。。
我没看代码 不过看了楼主的代码 应该是 $groupname 没有初始化把 xxoo.php?groupname[1']=1 应该是这样吧
牛饮的 孩子 谢谢了
大家看了表示都不明白
搭环境,试验下
牛逼的大牛,只是小菜不懂php