- UID
- 9712
- 精华
- 0
- 冰点
- 402
- 阅读权限
- 110
- 主题
- 552
- 回帖
- 3698
- 在线时间
- 4676 小时
- 注册时间
- 2013-9-20
- 最后登录
- 2024-5-7
签到天数: 966 天 [LV.10]以坛为家III
炎之精灵LV.2
    
- 回帖
- 3698
- 雪点
- 110949
- 阅读权限
- 110
- 在线时间
- 4676 小时
- 注册时间
- 2013-9-20
- 最后登录
- 2024-5-7
|
本帖最后由 加旋不好 于 2014-1-25 14:34 编辑
我发现好多论坛 ,谷歌可以搜索一个代码,从而令到非注册用户(即系游客)可以睇到资源帖地址内容,甚至系 隐藏或付费内容!飘雪都有呢个漏洞 ,系因为游客可以进入论坛,而DOTMU论坛系设置咗一定要注册用户先可以入到论坛版块里面!所以呢个代码对DOTMU论坛无效,以下系其中两个例子!用飘雪其中一个资源帖同埋粤某社一个资源帖做示范,分别系115网盘同百度网盘!
先系飘雪示范:
代码搜索效果图:
论坛原贴地址图:
直接从搜索结果字符提取资源真正地址图:
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
----------------------------------------------------------------------------------------------------------------------------------
跟住系粤某社:
代码搜索效果图:
论坛原贴地址图:
直接从搜索结果字符提取资源真正地址图:
希望能及早封咗呢个漏洞吧!友情提示下!
|
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
x
评分
-
查看全部评分总评分 : 雪点 +20
|