
一、phpnuke的漏洞 2001-9-24日的bugtraq里,有一则短短的twlcsecuritydivison,说明了phpnuke所有版本(除了5.0RC1)的admin.php文件中,存在一个文件上传的漏洞,因为没有对用户的身份进行验证,所以任何一个用户都可以借此拷贝机器上的任意文件到phpnuke或者phpnuke以外的任意一个有权限的目录。有问题的代码出在下面这段: $basedir=dirname($SCRIPT_FILENAME); $textrows=20; $textcols=85; ...