return array 评论添加状态和提示信息

ThinkSNS漏洞系列第一弹,某处处理不当导致SQL注入 漏洞点出现在Comment Widget里:\addons\widget\CommentWidget\CommentWidget.class.php:138/*** 添加评论的操作** @return array 评论添加状态和提示信息*/
posted @ 2016-12-26 17:46  韩国服务器-Time  阅读(456)  评论(0编辑  收藏  举报