九和日 2004-6-13 14:49
管理员来看看吧!
<P>http://www.iqstar.net/iqbbs/UploadFace/20046131357723731.gif看看吧。</P>
<P>我传的(不要删我ID啊-_-!)。就是想提醒你们一下,注意论坛的安全。虽然不能直接上传ASP文件。我试过了。传上去的文件都只能以文本格式打开。</P>
<P>http://www.iqstar.net/iqbbs/UploadFace/200461313243197784.gif这个连接就是我传的ASP文件。</P>
<P>虽然目前没有什么很大的危害。但是若是有心人的话,给我们论坛传无数个这样的垃圾文件。后果也是不堪设想啊。这个漏洞是基于论坛头像的漏洞。去网上找个补丁打上吧。</P>