阅读短消息函数根本不判断权限。只需要知道消息ID即可。。可以直接写个循环函数,把PHPCMS全部短消息抓下来哦,亲。。。
登录一下,直接访问http://www.phpcms.cn/index.php?m=message&a=read&messageid=26。。。哟西!messageid随便改。
修复方案:官方最新补丁已经修复,请大家及时补丁
2019-10-09 15:49phpcms教程网 PHPCMS
最近发现一个BUG.短消息模块可以未经许可阅读任何人的短消息
阅读短消息函数根本不判断权限。只需要知道消息ID即可。。可以直接写个循环函数,把PHPCMS全部短消息抓下来哦,亲。。。
登录一下,直接访问http://www.phpcms.cn/index.php?m=message&a=read&messageid=26。。。哟西!messageid随便改。
修复方案:官方最新补丁已经修复,请大家及时补丁
本篇文章是对给phpcms v9增加类似于phpcms 2008中的关键词表的方法进行了详细的分析介绍,需要的朋友参考下 ...
这篇文章主要介绍了phpcms v9忘记管理员后台密码的解决方法,需要的朋友可以参考下 ...
有时候我们在phpcms的使用过程中,需要自定义一些规则方便seo目录要求等,这里简单分享下,方便需要的朋友 ...
主流CMS系统之一Phpcms v9自带的采集模块功能如何呢?Phpcms v9默认内置有文章、图片、下载3个内容模型,先来看最普通的文章采集,感兴趣的你可不要错过了...
PhpCms友情连接模块管理图文教程,下文呈现给大家...
本篇文章介绍了,phpcms模块开发之swfupload的使用分析,需要的朋友参考下 ...
前段时间仔细看了一下PHPCMS这套开源的系统,实现了程序与模板分离,觉得写得真的不错。本人很少关注开源系统,尤其是PHP的,觉得PHP本身就是一个宠大...
PHPCMS是一款网站管理软件,PHPCMS后台密码忘记解决办法,本文主要是从技术角度去解决的,请细看正文...