<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="Magike 1.2.0 Release" -->
<rss version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:wfw="http://wellformedweb.org/CommentAPI/"
xmlns:dc="http://purl.org/dc/elements/1.1/">
<channel>
<title><![CDATA[黑客&安全 - oldjun’s blog]]></title>
<link>http://www.oldjun.com/blog</link>
<description>Looking for change</description>
<language>zh-cn-utf8</language>
<docs>http://blogs.law.harvard.edu/tech/rss</docs>
<generator>Magike 1.2.0 Release</generator>
<webMaster>oldjun</webMaster><item>
<title><![CDATA[PHPCMS2008 sp3、sp4 SQL注入漏洞 & exp]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/68/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/68/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/68/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Mon, 26 Jul 2010 17:29:34 +0000</pubDate>
<description><![CDATA[很简单的小漏洞，很早就发现了，5月初丢t00ls核心了，又两个多月过去了，咋就没人公布呢。。。算了，最近没啥文章，把这个发上来凑凑数。

看代码的时候是sp3、sp4都存在问题，不过刚刚下了一份最新的...]]></description>
<content:encoded><![CDATA[<p>很简单的小漏洞，很早就发现了，5月初丢t00ls核心了，又两个多月过去了，咋就没人公布呢。。。算了，最近没啥文章，把这个发上来凑凑数。</p><p><strong>看代码的时候是sp3、sp4都存在问题，不过刚刚下了一份最新的sp4版本，已经修复此问题了！</strong></p><p>又是未初始化，又是全局...国内的程序很多就是模拟全局，于是带来问题...想当初那个dz不也是么...还有很多php程序这样...对于程序员来说也许方便，但安全...漏洞文件是：fckeditor/data.php ，由于$where_time没初始化，所以可以直接union select 读想要读取的数据~先看看问题代码：</p><blockquote><p>...<br />switch($action)<br />{<br />case '':<br />if($data == '') exit;<br />if(CHARSET != 'utf-8') $data = iconv('utf-8', CHARSET, $data);<br />$db->query("INSERT INTO ".DB_PRE."editor_data SET userid='$_userid', editorid='$editorid', ip='".IP."', created_time='".TIME.<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/68/" title="Permalink to PHPCMS2008 sp3、sp4 SQL注入漏洞 & exp">more...</a></p></blockquote>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/68/</wfw:commentRss>
</item>
<item>
<title><![CDATA[Dedecms v5.6的鸡肋本地包含漏洞]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/67/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/67/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/67/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Mon, 21 Jun 2010 03:05:59 +0000</pubDate>
<description><![CDATA[还是前段时间看dede代码的时候看到的，虽然很鸡肋，但也有点用，于是拖着没发；很无语的发现在t00ls被公布了，于是我稍微说一下之类本地包含漏洞的利用方法。

一、漏洞介绍
Dedecms V5.6 ...]]></description>
<content:encoded><![CDATA[<p>还是前段时间看dede代码的时候看到的，虽然很鸡肋，但也有点用，于是拖着没发；很无语的发现在t00ls被公布了，于是我稍微说一下之类本地包含漏洞的利用方法。</p><p>一、漏洞介绍<br />Dedecms V5.6 Final版本中的plus/carbuyaction.php文件中当dopost为return时，$code变量没有初始化，直接被带入了require once 语句中，由于后面限制了.php，从而只能导致本地包含漏洞。</p><p>二、漏洞细节<br />1、	plus/carbuyaction.php文件：</p><p>//漏洞出现下$dopost 为return的时候，$code变量没有被赋值，由于dedecms的全局机制可以任意给其赋值，从而带入包含，导致本地包含漏洞。</p><code><span style="color: #000000">
…<br />elseif($dopost&nbsp;==&nbsp;'return'){<br />//$code直接引入，from&nbsp;www.oldjun.com<br />require_once&nbsp;DEDEINC.'/payment/'.$code.'.php';<br />$pay&nbsp;=&nbsp;new&nbsp;$code;<br />$msg=$pay-&gt;respond();<br />ShowMsg($msg,"javascript:;",0,3000);<br />exit();<br />}<br />…</span>
</code><p>2、	include/common.inc.php：</<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/67/" title="Permalink to Dedecms v5.6的鸡肋本地包含漏洞">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/67/</wfw:commentRss>
</item>
<item>
<title><![CDATA[Dedecms v5.6的鸡肋注入的可行性分析]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/66/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/66/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/66/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Wed, 09 Jun 2010 16:00:30 +0000</pubDate>
<description><![CDATA[----------------------------------------------------------------------------

# oldjun注：帮朋友打下广告，希望大家...]]></description>
<content:encoded><![CDATA[<p>----------------------------------------------------------------------------</p><p># oldjun注：帮朋友打下广告，希望大家不要介意。。。</p><p>庞大的脚本安全字典，《黑客脚本全本》隆重上市 （Tommie等编著），<font color=red>本人感觉，这本书非常非常适合初学者入门，如果有新手有志学习脚本，成为脚本黑客，建议买本学习学习！</font></p><p>官方链接：：<a href="http://bbs.nohack.cn/thread-114886-1-1.html" target="_blank">http://bbs.nohack.cn/thread-114886-1-1.html</a></p><p><img src="http://www.oldjun.com/blog/index.php/res/71/tommie.jpg" alt="黑客脚本全本"/></p><p>淘宝预定地址：<a href="http://item.taobao.com/auction/item_detail-db2-207dce7846a107141090212374780dae.htm" target="_blank">点击这里</a></p><p>黑客手册在线商城购买地址：<a <p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/66/" title="Permalink to Dedecms v5.6的鸡肋注入的可行性分析">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/66/</wfw:commentRss>
</item>
<item>
<title><![CDATA[贺friddy新婚，发布ECSHOP 2.7.X 后台鸡肋本地包含漏洞]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/64/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/64/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/64/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Sun, 16 May 2010 14:22:05 +0000</pubDate>
<description><![CDATA[今天5.16日，大好日子，Friddy牛新婚大喜，发个鸡肋0day庆祝下。晚上Sec@NJ的兄弟们再聚首参加friddy同学的婚礼，flashsky与alert7等前辈悉数到场，比较开心，喝了不少酒，...]]></description>
<content:encoded><![CDATA[<p>今天5.16日，大好日子，Friddy牛新婚大喜，发个鸡肋0day庆祝下。晚上Sec@NJ的兄弟们再聚首参加friddy同学的婚礼，flashsky与alert7等前辈悉数到场，比较开心，喝了不少酒，希望大家以后多多聚会、交流:-(</p><p>好了，这个小漏洞很鸡肋，去年除夕回家的火车上随便看代码看到的，因为是后台本地包含，一般用处不大，因为后台已经能够拿shell了，但对于极少数全站封死写权限的站点，还是小有点用处的~</p><p>很简单的本地包含，稍微看下源码：</p><code><span style="color: #000000">
...<br /><br />elseif&nbsp;($_REQUEST['act']&nbsp;==&nbsp;'second')<br />{<br />&nbsp;&nbsp;&nbsp;&nbsp;admin_priv('shop_config');<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;$shop_name&nbsp;=&nbsp;empty($_POST['shop_name'])&nbsp;?&nbsp;''&nbsp;:&nbsp;$_POST['shop_name']&nbsp;;<br />&nbsp;&nbsp;&nbsp;&nbsp;$shop_title&nbsp;=&nbsp;empty($_POST['shop_title'])&nbsp;?&nbsp;''&nbsp;:&nbsp;$_POST['shop_title']&nbsp;;<br />&nbsp;&nbsp;&nbsp;&nbsp;$shop_country&nbsp;=&nbsp;empty($_POST['shop_country'])&nbsp;?&nbsp;''&nbsp;:&nbsp;intval($_POST['shop_country']);<br />&nbsp;&nbsp;&nbsp;&nbsp;$shop_province&nbsp;=&nbsp;empty($_POST['s&lt;p&nbsp;class="mgmore"&gt;&lt;a&nbsp;href="http://www.oldjun.com/blog/index.php/archives/64/"&nbsp;title="Permalink&nbsp;to&nbsp;贺friddy新婚，发布ECSHOP&nbsp;2.7.X&nbsp;后台鸡肋本地包含漏洞"&gt;more...&lt;/a&gt;&lt;/p&gt;</span>
</code>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/64/</wfw:commentRss>
</item>
<item>
<title><![CDATA[SQL注入中获取数据的一些技巧]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/63/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/63/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/63/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Wed, 28 Apr 2010 06:36:19 +0000</pubDate>
<description><![CDATA[最近接触了好多欧美日韩台数据库的数据搬运工，很多目标站想拿下来很难很难，不过大家看中的只是数据而非webshell，webshell只是为了搬运数据方便一点。于是试问下，只存在注入时，您还在一条条搬么...]]></description>
<content:encoded><![CDATA[<p>最近接触了好多欧美日韩台数据库的数据搬运工，很多目标站想拿下来很难很难，不过大家看中的只是数据而非webshell，webshell只是为了搬运数据方便一点。于是试问下，只存在注入时，您还在一条条搬么？</p><p>一、MSSQL获取数据：</p><p>用的比较多的就是for xml raw了，MSSQL2000都支持的！</p><p>注入中显示数据的两个办法均可以使用，一是union select、二是显错，以MSSQL2005为例：</p><p>select username from members where 1=2 union select top 3 username from members for xml raw<br />返回（如果username重复，自动去除重复值）：</p><code><span style="color: #000000">
&lt;row&nbsp;username="admin"/&gt;&lt;row&nbsp;username="Anna"/&gt;&lt;row&nbsp;username="oldjun"/&gt;</span>
</code><p>select username from members  where 1=(select top 3 username from members for xml raw)<br />返回：</p><code>Msg 245, Level 16, State 1, Line 1
Conversion failed w<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/63/" title="Permalink to SQL注入中获取数据的一些技巧">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/63/</wfw:commentRss>
</item>
<item>
<title><![CDATA[Mysql 另类盲注中的一些技巧]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/62/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/62/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/62/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Mon, 19 Apr 2010 10:28:34 +0000</pubDate>
<description><![CDATA[----------------------------------------------------------------------------

# oldjun注：帮朋友打下广告，新书上市...]]></description>
<content:encoded><![CDATA[<p>----------------------------------------------------------------------------</p><p># oldjun注：帮朋友打下广告，新书上市。</p><p>官方连接：<a href="http://hi.baidu.com/%D3%C7%D3%F4%B5%C4%BA%DA%D3%A5/blog/item/c46335d2f291df0c3bf3cf07.html" target="blank">http://hi.baidu.com/%D3%C7%D3%F4%B5%C4%BA%DA%D3%A5/blog/item/c46335d2f291df0c3bf3cf07.html</a></p><p>书名：《黑客攻击实战入门》 作者：BlAck.Eagle &&冰Sugar</p><p>----------------------------------------------------------------------------</p><p>很多技巧从国外的paper学到的，不过国内没有多少人使用，所以发出来，笔记下~</p><p><strong>一、order by 的参数注入技巧：</strong><br />两种方法，思路都一样。</p><p>example. “select username,pas<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/62/" title="Permalink to Mysql 另类盲注中的一些技巧">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/62/</wfw:commentRss>
</item>
<item>
<title><![CDATA[360安全卫士本地提权漏洞的webshell利用程序]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/60/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/60/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/60/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Tue, 02 Feb 2010 13:54:19 +0000</pubDate>
<description><![CDATA[不知道该说什么好了，以前拿了很多shell，一直懒得提权，一是没那个必要，二是提权太累了，三是服务器类型的肉鸡多了也没啥用。不过要是能让我一下子就成功提权，何乐而不为呢？

于是360本地提权来了，最...]]></description>
<content:encoded><![CDATA[<p>不知道该说什么好了，以前拿了很多shell，一直懒得提权，一是没那个必要，二是提权太累了，三是服务器类型的肉鸡多了也没啥用。不过要是能让我一下子就成功提权，何乐而不为呢？</p><p>于是360本地提权来了，最近已经沸沸扬扬的了，不多发表过多评论，只是觉得做公司更要厚道；本人菜另外还有很多兄弟在360，不说什么了，发了本地提权的利用程序吧。friddy那里已经有一份了，是用来替换5下shift为cmd.exe的：<a href="http://www.friddy.cn/article.asp?id=118" target="_blank">360本地提权webshell下测试程序</a>。</p><p>瑞星说是“bregdrv.sys和bregdll.dll”出的问题，然后<a href="http://www.sebug.net/exploit/19048/" target="_blank">http://www.sebug.net/exploit/19048/</a>这个poc也是直接load这个dll的，于是这个利用程序也是基于这个的。webshell下使用，guest权限即可，需要Wscript.shell支持，功能主要是：</p><p>1.开启终端服务，端口为3389；用法：360.exe port</p><p>2.替换5下shift为cmd；用法：360.exe<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/60/" title="Permalink to 360安全卫士本地提权漏洞的webshell利用程序">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/60/</wfw:commentRss>
</item>
<item>
<title><![CDATA[Discuz!7.0-7.2 & Phpwind7.5 后台鸡肋漏洞]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/59/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/59/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/59/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Fri, 15 Jan 2010 13:51:34 +0000</pubDate>
<description><![CDATA[很多人有了，流传出来了，然后发出来。现在的漏洞，如果主动公布的，肯定是“无鸡肋不公布”，否则肯定是藏着，除非别人公布了。DZ的鸡肋在于需要创建者的权限（创建者的密码一般比较难搞），pw的鸡肋在于需要截...]]></description>
<content:encoded><![CDATA[<p>很多人有了，流传出来了，然后发出来。现在的漏洞，如果主动公布的，肯定是“无鸡肋不公布”，否则肯定是藏着，除非别人公布了。DZ的鸡肋在于需要创建者的权限（创建者的密码一般比较难搞），pw的鸡肋在于需要截断（或者linux旁注写一个shell到tmp下）。</p><p><strong>一、discuz后台settings.inc.php中写shell漏洞：</strong></p><p><strong>漏洞详情：</strong></p><code><span style="color: #000000">
if($operation&nbsp;==&nbsp;'uc'&nbsp;&amp;&amp;&nbsp;is_writeable('./config.inc.php')&nbsp;&amp;&amp;&nbsp;$isfounder)&nbsp;{<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$ucdbpassnew&nbsp;=&nbsp;$settingsnew['uc']['dbpass']&nbsp;==&nbsp;'********'&nbsp;?&nbsp;UC_DBPW&nbsp;:&nbsp;$settingsnew['uc']['dbpass'];<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if($settingsnew['uc']['connect'])&nbsp;{<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$uc_dblink&nbsp;=&nbsp;@mysql_connect($settingsnew['uc']['dbhost'],&nbsp;$settingsnew['uc']['dbuser'],&nbsp;$ucdbpassnew,&nbsp;1);<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if(!$uc_dblink)&lt;p&nbsp;class="mgmore"&gt;&lt;a&nbsp;href="http://www.oldjun.com/blog/index.php/archives/59/"&nbsp;title="Permalink&nbsp;to&nbsp;Discuz!7.0-7.2&nbsp;&amp;&nbsp;Phpwind7.5&nbsp;后台鸡肋漏洞"&gt;more...&lt;/a&gt;&lt;/p&gt;</span>
</code>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/59/</wfw:commentRss>
</item>
<item>
<title><![CDATA[Discuz! 7.1 & 7.2 远程代码执行漏洞]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/58/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/58/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/58/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Tue, 05 Jan 2010 13:48:37 +0000</pubDate>
<description><![CDATA[首先说一下，漏洞是t00ls核心群传出去的，xhming先去读的，然后我后来读的，读出来的都是代码执行，1月5日夜里11点多钟，在核心群的黑客们的要求下，xhming给了个poc，我给了个exp，确实...]]></description>
<content:encoded><![CDATA[<p>首先说一下，漏洞是t00ls核心群传出去的，xhming先去读的，然后我后来读的，读出来的都是代码执行，1月5日夜里11点多钟，在核心群的黑客们的要求下，xhming给了个poc，我给了个exp，确实发现的是同一个问题。截止夜里2点多种我下线，还只有t00ls核心群里几个人知道我给出的exp，可我怎么也想不到，经过半天时间，exp就满天飞了，而且确实出自昨天我的那个版本。</p><p>不难想象，exp流传的速度，A与B关系好，A发给B；B与C是好朋友，B发给C...总有人耐不住性子，泄露点风声，于是就人手一份。最受不了的是，竟然有些SB在群里拿来叫卖；实在不想说什么，要叫卖什么时候轮到你？人心不古，以后有的话还是自己藏着吧。</p><p>上午漏洞告诉了Saiy，DZ官方的补丁很快就出来了吧。</p><p><strong>特别说明：产生漏洞的$scriptlang数组在安装插件后已经初始化，因此有安装插件的用户不受影响。</strong></p><p><strong>漏洞介绍：</strong></p><p>Discuz！新版本7.1与7.2版本中的showmessage函数中eval中执行的参数未初始化，可以任意提交，从而可以执行任意PHP命令。</p><p><strong>漏洞分析：</strong></p><p>下面来分析下这个远程代码执行漏洞，这个问题真的很严重，可以直<p class="mgmore"><a href="http://www.oldjun.com/blog/index.php/archives/58/" title="Permalink to Discuz! 7.1 & 7.2 远程代码执行漏洞">more...</a></p>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/58/</wfw:commentRss>
</item>
<item>
<title><![CDATA[UCenter_Home横跨三个版本的鸡肋注入漏洞]]></title>
<link>http://www.oldjun.com/blog/index.php/archives/57/</link>
<comments>http://www.oldjun.com/blog/index.php/archives/57/#comments</comments>
<category><![CDATA[黑客&安全]]></category>
<guid>http://www.oldjun.com/blog/index.php/archives/57/</guid>
<author>oldjun</author>
<dc:creator>oldjun</dc:creator>
<pubDate>Sat, 02 Jan 2010 13:46:04 +0000</pubDate>
<description><![CDATA[这个注入从1.2版本就存在，08年末在大家广泛使用1.5版本的时候要搞个uchome的站，于是看了下源码找到这个点，写了个没用的exp藏一年多了一直丢硬盘没发，前几天看了下2.0版本看到依旧存在，还跟...]]></description>
<content:encoded><![CDATA[<p>这个注入从1.2版本就存在，08年末在大家广泛使用1.5版本的时候要搞个uchome的站，于是看了下源码找到这个点，写了个没用的exp藏一年多了一直丢硬盘没发，前几天看了下2.0版本看到依旧存在，还跟flyh4t说要不要公布呢。既然xhming公布了，我也说下吧。估计很多大牛也做为后备0day雪藏很久了吧。</p><p>首先说鸡肋，两个原因导致：<br />1是漏洞的存在必须开启全局变量，即register_globals为on；<br />2是基于ucenter本身产品的安全性，即使注入得到密码，又有几个能破的了的。</p><p>然后说漏洞，其实很容易就可以看到：</p><code><span style="color: #000000">
if($space['friendnum'])&nbsp;{&nbsp;//必须有好友，才能触发<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$groups&nbsp;=&nbsp;getfriendgroup();<br /><br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$theurl&nbsp;=&nbsp;'cp.php?ac=friend&amp;op=group';<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$group&nbsp;=&nbsp;!isset($_GET['group'])?'-1':intval($_GET['group']);<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;if($group&nbsp;&gt;&nbsp;-1)&nbsp;{//条件可以控制且无需控制<br />&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;$wheresql&nbsp;=&nbsp;"AND&nbsp;main.gid='$group'";//$wheresql&nbsp;没有初始化<br />&nbsp;&nbsp;&nbsp;&nbsp;&lt;p&nbsp;class="mgmore"&gt;&lt;a&nbsp;href="http://www.oldjun.com/blog/index.php/archives/57/"&nbsp;title="Permalink&nbsp;to&nbsp;UCenter_Home横跨三个版本的鸡肋注入漏洞"&gt;more...&lt;/a&gt;&lt;/p&gt;</span>
</code>]]></content:encoded>
<wfw:commentRss>http://www.oldjun.com/blog/index.php/rss/archives/57/</wfw:commentRss>
</item>
</channel>
</rss>