欧美日韩国产精选国产永久在线入口|久久精品无码av色色丁香婷婷五月|欧美伊人网91天天视频色板一区|啪啪激情五月天国产高清一卡二卡|激情五月天丁香高清有码无码中文|高清无码免费在线看免费黄片|蜜桃亚洲 无码二区三区黄色网|人人叉人人爽日美黄色视频

新聞中心

phpwind 8.x全版本存儲型xss漏洞官方修復(fù)方案

作者 / 無憂主機(jī) 時(shí)間 2014-12-04 16:36:37

Phpwind經(jīng)歷過一段時(shí)間的沉寂之后,總算是恢復(fù)過來了,現(xiàn)在貌似又開始了蓬勃的發(fā)展,不過今天無憂小編(m.love62.cn)想寫的是phpwind 8.x版本的漏洞,為什么寫這個(gè)呢?因?yàn)闊o憂小編(m.love62.cn)很多老站長覺得phpwind8.0的比9.0好用些,這個(gè)的話,仁者見仁智者見智,無憂小編(m.love62.cn)今天就先不多說。 這次的重點(diǎn)是8.x 的xss漏洞的問題,這個(gè)漏洞是國內(nèi)知名的漏洞發(fā)布網(wǎng)站找到的。并且phpwind官方也承認(rèn)了有這個(gè)漏洞并及時(shí)處理了,下面是官方給出的解決方案。 : 首先找到:require/bbscode.php

$url = str_replace(array("'","'"),'',$url);
修改成:
$url = str_replace(array("'","'","'","'"),'',$url);
問題即可解決。 無憂主機(jī)相關(guān)文章推薦閱讀: PHPWIND給數(shù)據(jù)庫“減肥” PHPWIND設(shè)置登錄無操作跳出時(shí)間 設(shè)置PHPWIND版主出現(xiàn):禁言用戶,不能設(shè)為版主 PHPWIND程序發(fā)帖自動分析URL和使用簽名如何默認(rèn)不選中

本文地址:http://m.love62.cn/phpwind/17783.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服