黑客: 个人照片黑客攻击

投稿人: m0nty于 2005/4/15 6:52:35 13076 阅读次数
这个黑客攻击能将照片上传功能添加到Xoops 2用户资料

你可以在此点击这里下载该黑客攻击

查看演示 点击这里

要测试上传 > 用户名 = demouser - 密码 = demouser2005

它利用与头像部分相同的功能,但它们都是分开的。这意味着照片设置可以像头像一样定制,系统菜单中已添加了一个额外的菜单,它
与头像管理器完全相同。



照片也可以由管理员在用户设置中控制,类似于头像。

你可以控制图像大小、图像宽度、图像高度、用户帖子(在允许用户上传之前用户需要多少帖子)

此黑客攻击在Xoops 2.0.9.2和2.0.9.3上进行了测试,它可能在更早/更新的版本上工作,但我还没有在其他版本上测试过。

如果你不想冒险覆盖现有文件,则可以打开文件到编辑器,并将代码自行复制到你的安装中。(如果你已经做了很多黑客攻击,此功能很有用)

文件中的所有修改过的代码都加了注释(只需搜索'm0nty 添加'),你应该能够识别出受影响的编辑。

说明

要安装此黑客攻击,您需要上传存档中的所有文件到您的根xoops文件夹,并覆盖所有现有文件。(请务必备份旧文件,因为我不负责任何错误)

然后找到包中的mysql.txt文件,在编辑器中打开它,并在phpmyadmin或你用于mysql管理的任何工具中运行每个查询,这将创建两个新表,并将一行添加到当前的xoops_users表中,并将五行添加到xoops_config表中。


受影响的文件

edituser.php
userinfo.php
misc.php

class/xoopslists.php
kernel/user.php
language/english/global.php
language/english/user.php
language/english/misc.php

modules/system/menu.php
modules/system/constants.php
modules/system/admin/users/main.php
modules/system/admin/users/users.php
modules/system/language/english/modinfo.php
modules/system/language/english/admin.php
modules/system/language/english/admin/preferences.php
modules/system/language/english/admin/users.php
modules/system/templates/system_userinfo.html

新添加的文件

kernel/photo.php

modules/system/admin/photos/
modules/system/admin/photos/main.php
modules/system/admin/photos/xoops_version.php
modules/system/language/admin/photos.php