oask问答系统v2.0漏洞

今天Y总要让检查一个问答系统的安全,因为他要用,

没办法就当做好人吧。忍着看了下代码

呼呼,那么流行的oask系统还犯那么低级的cookie错误

cookie代码

后台写入

转帖请说明出处

系统特色: 一款类似百度知道系统的问题解答系统,问题页面自动生成静态网页 系统特色: 1.本系统结合了仿百度知道程序和仿新浪爱问程序的共同优点,设计更加合理 2.问题页面实时生成静态页面,减少系统开销,更利于搜索引擎的收录 3.完美使用系统缓存,减少数据库读取次数 4.完善的后台管理功能 5.支持问题的附件上传 6.对搜索引擎的优化:支持Keywords和Description页面头部标签的自定义 v1.01更新: 1.修整中文用户名登陆后无法处理问题的BUG(问题需要重新发布,用户需要重新登陆) 2.修复右上角用户登陆信息无法显示的问题 后台登陆用户名:admin 登陆密码:admin 1.本系统结合了仿百度知道程序和仿新浪爱问程序的共同优点,设计更加合理 2.问题页面实时生成静态页面,减少系统开销,更利于搜索引擎的收录 3.完美使用系统缓存,减少数据库读取次数 4.完善的后台管理功能 5.支持问题的附件上传 6.对搜索引擎的优化:支持Keywords和Description页面头部标签的自定义 7.其他...... 系统安装方法: 1.修改Conn.asp中的数据库文件名称askDBFile 2.直接修改config.asp中的设置信息,或者登陆后台管理修改基本设置信息 3.登陆后台管理,按照您的网站调整问题分类目录 4.页面顶部和底部的内容修改,请修改template目录下的tmp_top.asp和tmp_end.asp 5.后台管理地址:安装目录/admin/后台登陆用户名:admin登陆密码admin 提示: 此版本为完全免费版,所以,不承诺系统安装调试和后续升级。 如需效率优越的MSSQL存储过程版,请联系购买,价格从优。 SQL存储过程版,负责系统调试和后续升级等服务
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值