發表日期:2019-09 文章編輯:小燈 瀏覽次數:2810
然后查看文件的源文件,發現
{tag("moduleid=5&condition=title like '%".$title."%'&pagesize=10&order=hitsdesc&template=list-search_rank")}
tag的標簽解析是由tag.func.php這個文件來進行的解析
可以看到程序中將%過濾過去了,
?
?
我們可以規定一個特殊的字符串來繞過這個字符串的檢查
?
日期:2019-09 瀏覽次數:3021
日期:2019-09 瀏覽次數:2926
日期:2019-09 瀏覽次數:3003
日期:2019-09 瀏覽次數:3304
日期:2019-09 瀏覽次數:2954
日期:2019-09 瀏覽次數:2741
日期:2019-09 瀏覽次數:2848
日期:2019-09 瀏覽次數:2797
日期:2019-09 瀏覽次數:2928
日期:2019-09 瀏覽次數:2809
日期:2019-09 瀏覽次數:2974
日期:2019-09 瀏覽次數:3329
日期:2019-09 瀏覽次數:2905
日期:2019-09 瀏覽次數:2790
日期:2019-09 瀏覽次數:2740
日期:2019-09 瀏覽次數:2753
日期:2019-09 瀏覽次數:2982
日期:2019-09 瀏覽次數:3198
日期:2019-09 瀏覽次數:3087
日期:2019-09 瀏覽次數:2838
日期:2019-09 瀏覽次數:2840
日期:2019-09 瀏覽次數:3045
日期:2019-09 瀏覽次數:2797
日期:2019-09 瀏覽次數:3040
日期:2019-09 瀏覽次數:2926
日期:2019-09 瀏覽次數:3063
日期:2019-09 瀏覽次數:2911
日期:2019-09 瀏覽次數:2874
日期:2019-09 瀏覽次數:2853
日期:2019-09 瀏覽次數:2966
Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.