DiscuzX1.5+ 道具刷分漏洞 -電腦資料

電腦資料 時(shí)間:2019-01-01 我要投稿
【m.clearvueentertainment.com - 電腦資料】

    如果用戶組設(shè)置了"購(gòu)買(mǎi)道具折扣"選項(xiàng),買(mǎi)入時(shí)的價(jià)格是打折后的價(jià)格,賣(mài)出時(shí)的價(jià)格是未打折的價(jià)格,

DiscuzX1.5+ 道具刷分漏洞

。 也就是買(mǎi)的時(shí)候打折了,賣(mài)的時(shí)候是原價(jià)。

    買(mǎi)入:

    $magic['discountprice'] = $_G['group']['magicsdiscount'] ? intval($magic['price'] * ($_G['group']['magicsdiscount'] / 10)) : intval($magic['price']);

    $totalprice = $magic['discountprice'] * $magicnum;

    賣(mài)出:

    $discountprice = floor($magic['price'] * $_G['setting']['magicdiscount'] / 100);

    $totalprice = $discountprice * $magicnum;

    作者 xiaokai

最新文章