谷歌搜索:Powered by Vicworl

该系统是通过安装布置的,所以都是统一的配置方式。
win+apache
我们知道win+apache有个缺陷就是可以通过短文件名访问文件。该系统的数据库备份文件在
data/backup/
目录下而且文件名的长度大于9个字符.所以通过短文件名,访问数据库备份文件,导致数据库被下载。
利用方式:http://url/data/backup/VICWOR~1.SQL
暂无评论