phpBB 2 MOD Support
無論是官方或非官方認證之外掛,安裝與使用問題討論。
(發表文章請按照公告格式發表,違者砍文)
版主: 版主管理群
-
ciami
- 星球普通子民
- 文章: 28
- 註冊時間: 2004-06-08 13:24
- 來自: 渾沌大地
文章
由 ciami »
補充一下admin_users.php的281到327的程式碼\r
代碼: 選擇全部
$icq = stripslashes($icq);$sql = "UPDATE " . USERS_TABLE . "
SET " . $username_sql . $passwd_sql . "
$aim = htmlspecialchars(stripslashes($aim));
$msn = htmlspecialchars(stripslashes($msn));
$yim = htmlspecialchars(stripslashes($yim));
$website = htmlspecialchars(stripslashes($website));
$location = htmlspecialchars(stripslashes($location));
$occupation = htmlspecialchars(stripslashes($occupation));
$interests = htmlspecialchars(stripslashes($interests));
$signature = htmlspecialchars(stripslashes($signature));
$user_lang = stripslashes($user_lang);
$user_dateformat = htmlspecialchars(stripslashes($user_dateformat));
if ( !isset($HTTP_POST_VARS['cancelavatar']))
{
$user_avatar = $user_avatar_local;
$user_avatar_type = USER_AVATAR_GALLERY;
}
}
}
if( isset( $HTTP_POST_VARS['submit'] ) )
{
include($phpbb_root_path . 'includes/usercp_avatar.'.$phpEx);
$error = FALSE;
if (stripslashes($username) != $this_userdata['username'])
{
unset($rename_user);
if ( stripslashes(strtolower($username)) != strtolower($this_userdata['username']) )
{
$result = validate_username($username);
if ( $result['error'] )
{
$error = TRUE;
$error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . $result['error_msg'];
}
else if ( strtolower(str_replace("\\\'", "''", $username)) == strtolower($userdata['username']) )
{
$error = TRUE;
$error_msg .= ( ( isset($error_msg) ) ? '<br />' : '' ) . $lang['Username_taken'];
}
}
-
心靈捕手
- 默默耕耘的老師
- 文章: 8532
- 註冊時間: 2004-04-30 01:54
- 來自: Taiwan
文章
由 心靈捕手 »
To ciami:
在您上頭貼出的程式碼當中, 可能不小心植入, 一小段不需要的程式碼:
代碼: 選擇全部
$sql = "UPDATE " . USERS_TABLE . "
SET " . $username_sql . $passwd_sql . "
建議您:
將它
移除, 試試看!
ps. 其實, 如果您安裝外掛前, 有
備份的話,
那麼, 事後出問題, 只要
還原就可以了.
-
ciami
- 星球普通子民
- 文章: 28
- 註冊時間: 2004-06-08 13:24
- 來自: 渾沌大地
文章
由 ciami »
真是太謝謝您了
已經解決了