这是后门吧 那里是bug,.....
那个ifelse的逻辑 不是png的话, 就从<,>开始取3位当做后缀,
难道是打错了. 打成 , 了
还有就是为什么要取 3位? 明明后缀里面还有各种webp jpeg 这种四位字母的
我说垃圾代码还有人喷我, 难不成这样的代码不是垃圾代码?
再有就是取后缀是用 stripos 吗:L 厉害厉害 会安全分析的大佬 想知道如何进后台,我要来个QQ vip全家福:lol:lol:lolhttp://www.qqyewu.com/images/logo.png lzhd24 发表于 2018-6-6 18:36
大佬。还记得钻皇不?。哈哈哈,
记得,现在好像没有了啊 风铃 发表于 2018-6-6 18:16
这是后门吧 那里是bug,.....
那个ifelse的逻辑 不是png的话, 就从开始取3位当做后缀,
难道是打错了. 打 ...
logo处传大马.php,访问的不是:assets/img/大马.php 而是assets/img/logo.php
set.php?mod=upimg有个限制,上传后的名字改为logo.自定义什么的
页:
[1]
2