RT,很喜欢6kbbs,入手后已经改得差不多了,主要是增加了发贴时的主题分类功能,增加了论坛功勋章功能等。
不过刚才发现整站通用的防SQL注入过滤函数strFilter居然空输出,根本没有处理嘛!
文件:
/inc/fun.php
详见文件第18行:
不过刚才发现整站通用的防SQL注入过滤函数strFilter居然空输出,根本没有处理嘛!
文件:
/inc/fun.php
详见文件第18行:
//过滤非法字符
function strFilter($str){
//TODO: 过滤非法字符
return $str;
}