欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來(lái)到入門教程網(wǎng)!

phpcms

當(dāng)前位置:主頁(yè) > CMS教程 > phpcms >

phpcms v9安全檢測(cè)api漏洞修改方法

來(lái)源:本站原創(chuàng)|時(shí)間:2020-01-10|欄目:phpcms|點(diǎn)擊: 次

很久沒在這里分享CMS的一些使用技巧,今天繼續(xù)探討Phpcms v9,說(shuō)到Phpcms V9 api漏洞的問題,是源自問答社區(qū)的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測(cè)api漏洞修改方法。

先說(shuō)說(shuō)360:

最近發(fā)現(xiàn)很多分析網(wǎng)站SEO狀況的網(wǎng)站慢慢增加了360收錄情況,這說(shuō)明慢慢大家在接受360在搜索方面的份額,不得不說(shuō)360瀏覽器的分量增大了,不少客戶在使用360的時(shí)候反饋Phpcms V9的后臺(tái)在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯(cuò)誤),也印證了這一點(diǎn)。

下面來(lái)看看在360下查詢網(wǎng)站收錄,會(huì)在頂部顯示網(wǎng)站的安全性:

試想:如果在這里顯示的得分很少、顯示很多漏洞,會(huì)怎么樣?

于是這一評(píng)分,觸動(dòng)大家去檢測(cè)網(wǎng)站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:

我都已經(jīng)升級(jí)了,怎么還有漏洞?評(píng)分還是55?還是顯示api漏洞?都已經(jīng)參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說(shuō)明,打上了補(bǔ)丁,并且修改了api/map.php文件,怎么安全檢測(cè)還是存在api漏洞?

其實(shí),360安全社區(qū)發(fā)現(xiàn)了漏洞,只是提供了一個(gè)解決問題的方法,并非全部。引用CMS問題社區(qū)的回復(fù):

一方面需要修改api/map.php文件:

請(qǐng)打上官方最新補(bǔ)?。篽ttp://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補(bǔ)丁不完整,還需修改下面一處:

找到api/map.php,將270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

這樣才解決好問題。

上一篇:phpcms v9關(guān)聯(lián)文章排序陳舊問題的修改方法

欄    目:phpcms

下一篇:phpcms v9在list

本文標(biāo)題:phpcms v9安全檢測(cè)api漏洞修改方法

本文地址:http://mengdiqiu.com.cn/a1/phpcms/9796.html

網(wǎng)頁(yè)制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語(yǔ)言數(shù)據(jù)庫(kù)服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有