看到新的CMS,好奇地 下载 了 源码 看了一下。。。 是不是我搞错了哦。。怎么写成那样子,好像什么都能调用。。。 第一时间看到 api.php <?php session_start(); include('config.php'); include(SYS_ROOT.INC.'common.php'); $ctrl=$_REQUEST['ctrl']; $action=$_REQUEST['action']; $m=ucfirst($action); $model=new $m(); if (method_exists($m,$ctrl)) { $model->$ctrl(); } 然后 include\Model\File.php 所有方法都可以直接调用? 像: HdhCmsTesttaocms.org/api.php?action=File&ctrl=download&path=config.php 写文件要post,懒得写了。。。。 修复方案:
是不是整体架构设计有错误?
查看更多关于taocms代码执行及修复 - 网站安全 - 自学php的详细内容...
声明:本文来自网络,不代表【好得很程序员自学网】立场,转载请注明出处:http://www.haodehen.cn/did13257