漏洞: xoopscomments CrystalHack
发布者: Defkon1On 2006/9/11 21:20:00 9152 次阅读CrystalHack 是一个 xoops 留言系统漏洞,实现了 Dugris 的 SecurityImage 类和一个有用的新 "用户名" 表单字段。
有了这个新字段,即使是匿名用户也可以指定一个昵称而不是 "匿名"。
我认为这个漏洞将会非常有用,尤其是在博客中,它将允许站长向匿名用户开放评论功能
而不必担心垃圾邮件。
希望你会喜欢...
下载
我在 xoops 2.0.13.2 和 2.0.14 上成功测试了它。
dev.xoops.org 项目页面的替代链接
http://dev.xoops.org/modules/xfmod/project/showfiles.php?group_id=1195