phpcms v9安全檢測(cè)api漏洞修改方法
很久沒在這里分享CMS的一些使用技巧,今天繼續(xù)探討Phpcms v9,說(shuō)到Phpcms V9 api漏洞的問題,是源自問答社區(qū)的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測(cè)api漏洞修改方法。
先說(shuō)說(shuō)360:
最近發(fā)現(xiàn)很多分析網(wǎng)站SEO狀況的網(wǎng)站慢慢增加了360收錄情況,這說(shuō)明慢慢大家在接受360在搜索方面的份額,不得不說(shuō)360瀏覽器的分量增大了,不少客戶在使用360的時(shí)候反饋Phpcms V9的后臺(tái)在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯(cuò)誤),也印證了這一點(diǎn)。
下面來(lái)看看在360下查詢網(wǎng)站收錄,會(huì)在頂部顯示網(wǎng)站的安全性:
試想:如果在這里顯示的得分很少、顯示很多漏洞,會(huì)怎么樣?
于是這一評(píng)分,觸動(dòng)大家去檢測(cè)網(wǎng)站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:
我都已經(jīng)升級(jí)了,怎么還有漏洞?評(píng)分還是55?還是顯示api漏洞?都已經(jīng)參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說(shuō)明,打上了補(bǔ)丁,并且修改了api/map.php文件,怎么安全檢測(cè)還是存在api漏洞?
其實(shí),360安全社區(qū)發(fā)現(xiàn)了漏洞,只是提供了一個(gè)解決問題的方法,并非全部。引用CMS問題社區(qū)的回復(fù):
一方面需要修改api/map.php文件:
請(qǐng)打上官方最新補(bǔ)?。篽ttp://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補(bǔ)丁不完整,還需修改下面一處:
找到api/map.php,將270行
echo $city;
改成:
echo htmlspecialchars($city);
另一方面需要修改api/video_api.php:
文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。
這樣才解決好問題。
上一篇:phpcms v9關(guān)聯(lián)文章排序陳舊問題的修改方法
欄 目:phpcms
下一篇:phpcms v9在list
本文標(biāo)題:phpcms v9安全檢測(cè)api漏洞修改方法
本文地址:http://mengdiqiu.com.cn/a1/phpcms/9796.html
您可能感興趣的文章
- 01-10phpcms常見問題解答
- 01-10phpcms語(yǔ)法規(guī)則
- 01-10PHPCMS網(wǎng)站轉(zhuǎn)移空間教程
- 01-10PHPCMS2008 SP4 心情排行指數(shù)不顯示的解決辦法
- 01-10phpcms頻道首頁(yè)調(diào)用所有一級(jí)欄目及二級(jí)欄目
- 01-10phpcms標(biāo)簽?zāi)0寮皩n}模板的制作
- 01-10PHPCMS系統(tǒng)自帶標(biāo)簽說(shuō)明
- 01-10為PHPCMS 2008 編輯器增加常用中文字體方法
- 01-10PHPcms 2008 注冊(cè)選擇模型關(guān)閉后,注冊(cè)不能自動(dòng)登錄的問題
- 01-10phpcms模仿QQ和MSN消息提示的效果


閱讀排行
- 1C語(yǔ)言 while語(yǔ)句的用法詳解
- 2java 實(shí)現(xiàn)簡(jiǎn)單圣誕樹的示例代碼(圣誕
- 3利用C語(yǔ)言實(shí)現(xiàn)“百馬百擔(dān)”問題方法
- 4C語(yǔ)言中計(jì)算正弦的相關(guān)函數(shù)總結(jié)
- 5c語(yǔ)言計(jì)算三角形面積代碼
- 6什么是 WSH(腳本宿主)的詳細(xì)解釋
- 7C++ 中隨機(jī)函數(shù)random函數(shù)的使用方法
- 8正則表達(dá)式匹配各種特殊字符
- 9C語(yǔ)言十進(jìn)制轉(zhuǎn)二進(jìn)制代碼實(shí)例
- 10C語(yǔ)言查找數(shù)組里數(shù)字重復(fù)次數(shù)的方法
本欄相關(guān)
- 01-10phpcms常見問題解答
- 01-10phpcms語(yǔ)法規(guī)則
- 01-10PHPCMS2008 SP4 心情排行指數(shù)不顯示的解
- 01-10PHPCMS網(wǎng)站轉(zhuǎn)移空間教程
- 01-10PHPCMS系統(tǒng)自帶標(biāo)簽說(shuō)明
- 01-10phpcms標(biāo)簽?zāi)0寮皩n}模板的制作
- 01-10phpcms頻道首頁(yè)調(diào)用所有一級(jí)欄目及二
- 01-10PHPcms 2008 注冊(cè)選擇模型關(guān)閉后,注冊(cè)
- 01-10為PHPCMS 2008 編輯器增加常用中文字體
- 01-10phpcms模仿QQ和MSN消息提示的效果
隨機(jī)閱讀
- 01-11ajax實(shí)現(xiàn)頁(yè)面的局部加載
- 08-05織夢(mèng)dedecms什么時(shí)候用欄目交叉功能?
- 01-11Mac OSX 打開原生自帶讀寫NTFS功能(圖文
- 01-10使用C語(yǔ)言求解撲克牌的順子及n個(gè)骰子
- 08-05DEDE織夢(mèng)data目錄下的sessions文件夾有什
- 01-10C#中split用法實(shí)例總結(jié)
- 04-02jquery與jsp,用jquery
- 01-10delphi制作wav文件的方法
- 08-05dedecms(織夢(mèng))副欄目數(shù)量限制代碼修改
- 01-10SublimeText編譯C開發(fā)環(huán)境設(shè)置