闻泰论坛 » ¤ 安装使用 » 2009年12月25日前下载或购买的用户请速下载防注入补丁
管理员
$categoryid = (isset($_GET['categoryid']) AND ereg("^[0-9]+$", $_GET['categoryid'])) ? $_GET['categoryid'] : 1; // ####################### ALTER TITLE AND META SETTINGS ####################### if(isset($_GET['articleid']) AND ereg("^[0-9]+$", $_GET['articleid'])) { if($article = $DB->query_first("SELECT title, metakeywords, metadescription FROM " . TABLE_PREFIX . $_GET['moduleid']. " WHERE articleid = '" . $_GET['articleid'] . "'"))
$categoryid = (isset($_GET['categoryid']) AND ereg("^[0-9]+$", $_GET['categoryid'])) ? $_GET['categoryid'] : 1; if(isset($_GET['moduleid'])){ $currentmoduleid = substr($_GET['moduleid'], 1, -5); $currentmoduleid = ereg("^[0-9]+$", $currentmoduleid)? $currentmoduleid : 2 ; } //这里的红色代码是新添加的 // ####################### ALTER TITLE AND META SETTINGS ####################### if(isset($_GET['articleid']) AND ereg("^[0-9]+$", $_GET['articleid'])) { if($article = $DB->query_first("SELECT title, metakeywords, metadescription FROM " . TABLE_PREFIX . 'm'.$currentmoduleid.'_news' . " WHERE articleid = '" . $_GET['articleid'] . "'")) //将原来的$_GET['moduleid']替换成 'm'.$currentmoduleid.'_news'
查看详细资料
TOP
中级会员
初级会员
新手上路
原帖由 forther 于 2009-12-25 09:21 发表 最后一句是 fucked china
查看个人网站