蓝海豚团购系统上传.包含.读取文件漏洞

来源:互联网 发布:威士忌用什么杯子 知乎 编辑:程序博客网 时间:2024/04/24 08:17

经典对白看代码...

controls/user.class.php    客户操作类
 
本地包含漏洞
index.php
 
文件读取漏洞
email.class.php
 
这里也需要什么所谓的截断 当然is_file 不知是否可以截断