谁能帮我整一个PK服的pk服权限号啊

老师也有不懂的时候!一个权限问题弄了我一整天,查错能力差 - 欲哭无泪〈杯具〉的主页
欲哭无泪&22:21:59
苏老师&怎么把窗体设置成静态的
&用于窗体间的传值&
苏宏伟&22:21:59
您好,我现在有事不在,一会再和您联系。&
苏宏伟&22:23:03
窗体不可能是静态的,
要进行窗体间传值,你可以自写写个类,里面提供静态变量.
借助于这个类的静态变量在多个窗体之间共享数据.&
欲哭无泪&22:24:04
如果是要传当前窗体过去呢?传this&
苏宏伟&22:25:33
那可以为新窗体重载带参数的构造函数,
参数的类型就是当前窗体的类型.
实例化新窗体时,调这个有参的构造函数,传入this即当前窗体.&
欲哭无泪&22:27:22
可是传过去的值不能调用对象的&初始化方法(_Load&结尾的那个方法)
苏宏伟&22:28:07
构造函数里加一行代码:InitCompoment();初始化组件。&
欲哭无泪&22:30:21
是&InitializeComponent();吧?&
苏宏伟&22:31:01
欲哭无泪&22:31:47
可是还是用不了,
&&不能点出&窗体加载的方法&
苏宏伟&22:32:31
贴点你的代码&
欲哭无泪&22:35:49
&///&&summary&
&&&&&&&&///&构造方法重载
&&&&&&&&///&&/summary&
&&&&&&&&///&&param&name=&frmadmin1&&传人FormUserAdmin&对象&/param&
&&&&&&&&FormUserAdmin&
&FormUserAdmin&
&&&&&&&&public&FormAdminAdd(FormUserAdmin&frmadmin1)
&&&&&&&&&&&&InitializeComponent();
&&&&&&&&&&
&&&&&&&&&&&&this.frmadmin&=&frmadmin1;
&&&&&&&&}&
苏宏伟&22:36:17
看看你怎么调用的。&
欲哭无泪&22:37:01
&&frmadmin.FormUserAdd_Load(sender,&e);&
苏宏伟&22:37:30
你这是干什么?想要干什么?&
欲哭无泪&22:37:58
从新加载窗体
苏宏伟&22:38:06
这是一个事件处理程序,不应该当成一般的方法来调。&
苏宏伟&22:38:27
重新加载窗体,只要实例化后,SHOW出来就行了,&
欲哭无泪&22:40:03
我只是想吧之前窗体里面的值&从新从数据库得取
&说以想再调用一次FormUserAdd_Load&方法&
苏宏伟&22:40:59
新窗体还是当前窗体?&
欲哭无泪&22:42:47
以前那个窗体
&&&&&我在新窗体添加数据后提交数据库
&&之后就更新老窗体把数据取出来显示
苏宏伟&22:44:30
把数据取出来显示
这个过程作成一个自定义方法。
在当前窗体加载事件处理方法里调用。
新窗体数据添加完成后再次调用。&
欲哭无泪&22:45:48
不能调窗体加载&方法啊!
&苏老师谢谢了&
苏宏伟&22:46:39
_Load方法是事件处理方法,不是你自己随便调的。哪个老师告诉你这样处理的。&
苏宏伟&22:47:19
private&void&YourMethod()
当前窗体_Load(&,)
&&&this.YourMethod();
欲哭无泪&22:48:08
欲哭无泪&22:48:37
&是权限问题
苏宏伟&22:48:51
需要重新绑定新数据时,再次调用YourMethod方法&
欲哭无泪&22:49:40
苏宏伟&22:49:49
搞出来没有。&
欲哭无泪&22:50:04
我想问题不大了&
&&&一个权限问题把我弄得这样狼狈,我查错能力不行。以后我要小心,小心,再小心了。看到不能调用的属性,方法,第一反应就要想到,该属性,方法是不是publiuc&公开的的,还是private&私有的。
&&&_Load&窗体加载方法,是可以调用的,而老师却说不可以,可以看出即使是老师也有出错的时候!即使他再强,苏老师很强的偶,号称我们学校搞&web&最强的人。&抽了整一包烟,我TM给自己一个耳光,我发现权限才是最伟大的、_李毅吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:13,531,010贴子:
抽了整一包烟,我TM给自己一个耳光,我发现权限才是最伟大的、收藏
每天要护那么多的H图,还要克制自己尽量少撸,
没有经历过的人怎么能体会那种痛苦?每当那些小马甲 IP党肆无忌惮的发着H图的时候, 权限门都是耐心的等待着H图全部发完在护。(当然,有的人调侃,说没事楼主继续发吧, 暂时护不了,也在看呢)其实权限是先天下之撸而撸, 后天下之射而射, 每天大量的H图目不暇接,刺激着性神经和荷尔蒙,加上撸管过于频繁,早已不在敏感。
难怪不再第一时间出现, 哪有那么容易撸出来啊,据有关部门的有关人士说, 一些小吧已经不堪重负,阳痿不举的程度。而D8的这些P民们, 一边接受着好像理所应当的,免费的,权限24小时服务的待遇一边痛骂着,你们居心何在,良心何在?彩色嫂多次劝说彩哥放弃这个工作, 但是彩哥一次次拒绝了, 正色道: 我要为4WW毅丝的幸福上网奋斗到最后一刻! 让H图来的更猛烈些吧!多么悲怆的 多么感人肺腑, 难道我会说彩色到现在还没生出孩子?或许你认为呼喊是毅种信仰,或许你呼喊彩色狗是毅种尊重和调侃。但请你不要忘了,那些想撸还硬不起来的人! 那些撸还撸不出来的人!对 就是权限, 他们才是最可爱的人!看完这篇帖子不知道各位是否在忏悔。 改变,永远不晚。
<div class="clearfix BAIDU_CLB_AD BAIDU_CLB_AD_pb" id="BAIDU_CLB_AD_">
登录百度帐号我的游戏推荐游戏
后查看最近玩过的游戏
使用签名档&&
为兴趣而生,贴吧更懂你。或分享漏洞:
披露状态:
: 细节已通知厂商并且等待厂商处理中
: 厂商已经确认,细节仅向厂商公开
: 细节向核心白帽子及相关领域专家公开
: 细节向普通白帽子公开
: 细节向实习白帽子公开
: 细节向公众公开
简要描述:
一个漏洞引发的服务器沦陷
详细说明:
赛迪网是最近注册的厂商,但是分站采用了漏洞多多的dede。
因此漏洞也是很多了的。
通过google hack,我们找到了如下包含dede的页面:
试了一下,发现后台是默认的,没有修改:
试了一下在zone有人发过的织梦getshell:
然后就成功拿下了权限:
找了一下数据库配置文件:
居然是root,密码是空:
直接就连上了,发现好像这服务器上允许跨目录,并且权限还蛮大的。
浏览整个服务器:
上面不止一个站点,还有很多。
备份文件:
漏洞证明:
漏洞证明,就不说了。上面都有,但是想借这里说几句:
或许这站点对你们来说不重要,但不代表就可以不设防。
root密码不应该为空,服务器也不应该开放全部浏览。危害就不言而喻了。
如果下次遇到的不是白帽子呢?会是什么结果?
本身做网络的,应该把安全做好啊!
修复方案:
dede没什么好说的了,wooyun上不少好的例子。
安全意识必须要有啊,数据库降权运行,服务器禁止全盘浏览。
版权声明:转载请注明来源 @
厂商回应:
危害等级:高
漏洞Rank:12
确认时间: 08:33
厂商回复:
最新状态:
漏洞评价:
对本漏洞信息进行评价,以更好的反馈信息的价值,包括信息客观性,内容是否完整以及是否具备学习价值
漏洞评价(共0人评价):
登陆后才能进行评分
赛迪网是火了么 最近
手上两个shell 再考虑要不要马上提交,真怕没了
@jdnehc 提交了吧~~~厂商有礼物!!~~还没收到就是了~~
@低调的瘦子
好像就给你送礼物.
- 是咩~~~也不懂会发啥~~~
登录后才能发表评论,请先

我要回帖

更多关于 pk服权限号 的文章

 

随机推荐