这里 古老的xff洞。
在member.php中调用了。
$ip=fl_html(fl_value(get_ip())); 在这里 经过了两个函数的处理。
这个用大小写就能绕过了。
实体化 影响不大。
$sql="update ".DB_PRE."member set member_time='{$addtime}',member_ip='{$ip}' where id={$last_id}";
然后就带入了这个update当中。
造成了注入。
在mx_form/order_save.php处也调用了。