以下是引用qqqq在2006-3-1 21:50:00的发言: 还有啊,论坛上传附件最好不要只做扩展名验证。文件头也最好读一下,虽然我不知道怎么利用这个漏洞,但说不定有人会利用此安插东东。
以下是引用西红柿在2006-3-2 1:11:00的发言: 楼主是好人。。。
以下是引用adolesc在2006-3-3 12:02:00的发言: 建议让01同志做个论坛安全员