产品服务AMH 免费服务器主机面板SSL证书 免费SSL证书申请编程助手免费智能写代码、翻译NewAMYSQL 免费MySQL管理工具AMFTP 免费FTP管理客户端

AMH 社区首页

 AMH社区 - 开放自由有价值的社区

[求助帖] AMH是不是存在跨数据库调用漏洞啊?

liwan123
铝牌会员
219.00 价值分

liwan123 发表于 2013-08-12 15:08:34
很奇怪,我一个网站的地图http://www.91shici.com/sitemap.xml,直接输出是另外一个网站的内容, 很奇怪,数据库都不同,虚拟主机也是两个,怎么能跨数据库调用呢?
地图源文件:
<?='<?xml version="1.0" encoding="UTF-8"?>'?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9">
<url>
<loc>http://www.91shici.com/</loc>
<priority>1.000</priority>
</url>
[e:loop={"select * from phome_enewsclass order by myorder",0,24,0}]
<?
if($bqr['classurl']=='')
{
$sccurl=$public_r['newsurl'].$bqr['classpath']."/";
}
else
{
$sccurl=$bqr['classurl']."/";
}
?>
<url>
<loc><?=$sccurl?></loc>
<priority>0.6000</priority>
</url>
[/e:loop]
[e:loop={"select * from phome_enewszt order by ztid",0,24,0}]
<?
if($bqr['zturl']=='')
{
$sccurl=$public_r['newsurl'].$bqr['ztpath']."/";
}
else
{
$sccurl=$bqr['zturl']."/";
}
?>
<url>
<loc><?=$sccurl?></loc>
<priority>0.6000</priority>
</url>
[/e:loop]
[e:loop={"select * from phome_ecms_news where checked=1 order by newstime",0,24,0}]
<url>
<loc><?=$bqsr[titleurl]?></loc>
<priority>0.5000</priority>
</url>
[/e:loop]
</urlset>
评价: 这个问题有价值吗?  没有 (0分)   有, 感谢 (0分)
2013-08-12 15:08:34 1

恶小弟
银牌会员
4539.82 价值分

0.0 支持 支持
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-08-12 15:30:16 2

amysql
创始人
99532.51 价值分

什么是跨数据库?
如果你数据库账号有权限,所有数据库都可以读。
如root账号。
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-08-12 15:56:46 3

AMH面板 - 好用高效低占用、安全可靠极稳定

891352094
铜牌会员
779.49 价值分

估计是你那程序没写好
评价: 这个答复有价值吗?  没有 (0分)   有, 感谢 (0分)
回复  2013-08-13 10:15:55 4
 1  (总1页)
AMH社区列表
用户服务中心