帝国论坛帝国网站管理系统交流区帝国CMS使用交流[分享]结合项实现范围筛选的方法【4.6修改】 【本版专题贴子】  
 2/4    |‹ ‹‹ 1 2 3 4 ›› ›|
主题:[分享]结合项实现范围筛选的方法【4.6修改】 [加入收藏夹]   

禾火木风
用户头衔:嘉宾

精华贴   :11
发贴数   :5478
经验值   :14179
注册时间:2006-03-02
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 11 楼]

WC说,上面的修改可直接sql注入

修改下代码

$listandf.=$doandor.$andr[$i]." BETWEEN '".$kr[0]."' and '".$kr[1]."'";
要改为
$listandf.=$doandor.$andr[$i]." BETWEEN '".intval($kr[0])."' and '".intval($kr[1])."'";



梦想设计 成就你的设计梦想
2010-04-06 14:50:09 已设置保密 顶部 回复 引用 报告 编辑 删除

jellday
用户头衔:进士

精华贴   :0
发贴数   :898
经验值   :3465
注册时间:2007-03-22
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 12 楼]

多谢搂住与斑竹~




2010-04-06 14:58:20 已设置保密 顶部 回复 引用 报告 编辑 删除

grint
用户头衔:举人

精华贴   :0
发贴数   :322
经验值   :1059
注册时间:2009-02-10
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 13 楼]

支持




2010-04-06 16:50:56 已设置保密 顶部 回复 引用 报告 编辑 删除

thzths
用户头衔:秀才

精华贴   :0
发贴数   :24
经验值   :318
注册时间:2006-03-19
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 14 楼]

原帖由 禾火木风 于 2010-04-06 14:50:09 发表
WC说,上面的修改可直接sql注入

修改下代码

$listandf.=$doandor.$andr[$i]." BETWEEN '".$kr[0]."'...


改过来了……



珠海在线——珠海最大生活信息平台
http://www.cnzhuhai.com
2010-04-06 20:09:06 已设置保密 顶部 回复 引用 报告 编辑 删除

ping8
用户头衔:举人

精华贴   :0
发贴数   :406
经验值   :1249
注册时间:2010-02-13
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 15 楼]

好东西




2010-04-07 09:28:32 已设置保密 顶部 回复 引用 报告 编辑 删除

imsyu
用户头衔:举人

精华贴   :0
发贴数   :250
经验值   :678
注册时间:2007-05-26
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 16 楼]

不错




2010-04-08 09:12:07 已设置保密 顶部 回复 引用 报告 编辑 删除

garywork
用户头衔:举人 *

精华贴   :0
发贴数   :266
经验值   :1376
注册时间:2009-04-11
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 17 楼]

太需要了,谢谢楼猪




2010-04-23 19:47:25 已设置保密 顶部 回复 引用 报告 编辑 删除

mysite
用户头衔:进士

精华贴   :0
发贴数   :460
经验值   :2448
注册时间:2007-06-28
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 18 楼]

楼主为什么我装上了后租金筛选 不起作用,我己经把类型改为INT了,也勾了结合项,用你的附件里的文件覆盖的啊

[该贴被修改 1 次,最后修改时间 2010-04-30 08:49:19 ]



刘德华
2010-04-30 06:56:42 已设置保密 顶部 回复 引用 报告 编辑 删除

huilan
用户头衔:探花

精华贴   :0
发贴数   :3947
经验值   :9790
注册时间:2009-02-04
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 19 楼]

再顶一下




2010-04-30 09:05:44 已设置保密 顶部 回复 引用 报告 编辑 删除

kofjh
用户头衔:进士

精华贴   :0
发贴数   :545
经验值   :1816
注册时间:2008-12-14
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 20 楼]

传闻有 XSS 漏洞




2010-05-18 21:52:27 已设置保密 顶部 回复 引用 报告 编辑 删除
 2/4    |‹ ‹‹ 1 2 3 4 ›› ›|

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1