如果用户设置主题属性为----------【本帖的以下内容需要积分高于 100 才可浏览】
那么当一个积分为0的用户打开这个需要100积分主题时候,他根本就看不到内容。但是查看该主题的源代码时候,源代码里面居然有原主题的内容
也就是说设置积分和不设置几分完全没有意义
【本帖的以下内容只开放给用户sdfdfdfdf浏览】
这个功能的效果也是一样的
查看原代码也能看到完整的内容
太恐怖了
		| 帖子状态 | 
| 
 这个问题比较严重,我无意间发现的 
如果用户设置主题属性为----------【本帖的以下内容需要积分高于 100 才可浏览】 
		那么当一个积分为0的用户打开这个需要100积分主题时候,他根本就看不到内容。但是查看该主题的源代码时候,源代码里面居然有原主题的内容 也就是说设置积分和不设置几分完全没有意义 【本帖的以下内容只开放给用户sdfdfdfdf浏览】 这个功能的效果也是一样的 查看原代码也能看到完整的内容 太恐怖了  | 
	|
| 
 RE:这个问题比较严重,我无意间发现的 
漏洞太多了 
		太恐怖了 版主 我想喜欢6kbbs的简单,希望你们能把我说的这两个问题解决一下  | 
	|
| 
 RE:这个问题比较严重,我无意间发现的 
		 | 
	|
官网虚拟主机购买:QQ 70767766  | |
| 
 RE:这个问题比较严重,我无意间发现的 
已经修复,请下载覆盖 inc/editor/ubb.php 
		 | 
	|
官网虚拟主机购买:QQ 70767766  | |
| 
 RE:这个问题比较严重,我无意间发现的 
我们也需要替换覆盖吗!? 
		![]()  | 
	|
| 
 RE:这个问题比较严重,我无意间发现的 
曾哥 6kbbs安全漏洞很多  许多内容在源码中可以看到啊!! http://www.6kbbs.net/view-1959.html 
		 | 
	|
| 
 RE:这个问题比较严重,我无意间发现的 
		 | 
	|