拿脚本补丁和未修补的文件对比分析一下就清楚了 ------------------ 原始邮件 ------------------ 发件人: "Rinima!"<[email protected]>; 发送时间: 2009年8月1日(星期六) 下午2:44 收件人: "ph4nt0m"<[email protected]>; 主题: [Ph4nt0m] Re: PW银行爆刷钱漏洞
DZ插件也有不少漏洞呢。 这个银行刷了能做什么啊。。又不能换人民币。。 2009/7/28 LIN <[email protected]> 紧急:PW银行爆刷钱漏洞,附补丁 (6.3.2/7.x) -- 07月26日 http://www.phpwind.net/read-htm-tid-830532-page-1.html bug描述: 因MySQL在自动转换整型数值时存在溢出,导致会员可利用银行插件提交恶意数据而进行刷积分。 有谁知道怎么利用吗? -- 欢迎光临:http://www.rinima.com 附件( 个) 超大附件 旋风批量下载 正在检测超大附件 --~--~---------~--~----~------------~-------~--~----~ 要向邮件组发送邮件,请发到 [email protected] 要退订此邮件,请发邮件至 [email protected] -~----------~----~----~----~------~----~------~--~---

