\admin\admin\getpassword.php 第42行 找回密码步骤2
最重要的是 这句$sendMail=jmailsend($from,$fromname,$to,$title,$body,$usename,$usepassword,$smtp);发送邮件的函数
$usename,$usepassword,$smtp
这三个变量
来自$met_fd_usename $met_fd_password $met_fd_smtp
回溯这三个变量
在config/config.inc.php
这段代码不是重点,只是说明一下变量在这里赋值的而已
但是在公共文件admin/include/common.inc.php
第50 行引入
require_once ROOTPATH.'config/config.inc.php';
但是70 行是伪全局代码
所以这这些变量都可以覆盖,
那样我们就把$met_fd_usename $met_fd_password $met_fd_smtp 覆盖为我们自己的邮箱
这样我们可以让找回密码的邮件用我们的邮箱发送。
然后我们登录邮箱,找到邮件记录 -> 改密码