قم بزيارة db_mysql.inc.php,config.php,function.php称
<?php
include_once ('inc/db_mysql.inc.php');
include_once('inc/config.php');
include_once('class/function.php');
عالمي $picPath;
إذا (strstr($_SERVER[HTTP_USER_AGENT]،"MSIE")) {
مرفق $ = '';
} آخر {
$attachment = 'attachment;';
}
$image = getInfo('newssp_gallery','id',$_GET['id']);
$filename = $picPath.$image['filename'];
إذا (! file_exists($filename)) {
$filename = $picPath."notexist.gif";
}
header("التحكم في ذاكرة التخزين المؤقت: عدم التخزين، عدم وجود ذاكرة تخزين مؤقت، يجب إعادة التحقق"); // HTTP/1.1
header("التحكم في ذاكرة التخزين المؤقت: الفحص اللاحق=0, الفحص المسبق=0", false);
header("Pragma: no-cache"); // HTTP/1.0
header("Content-disposition:".$attachment." filename=".$image['original']);
$size = @filesize($filename);
header("طول المحتوى: $size");
$fd = @fopen($filename,rb);
محتويات $ = @fread($fd,$size);
@fClose ($fd);
صدى محتويات $؛
?>
هل يمكن أن تقوم بزيارة الموقع الإلكتروني
<img src='showpic.php?id=xxx' width='50' height='50'>
showpic.php قم بزيارة php文件,id=xxx是معرف المنتج، العرض، الطول، الارتفاع، الطول، العرض 50 شكرا جزيلا<img src='showpic.php? id=xxx' width='50'>الحجم المناسب