麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > PhpCMS > 正文

phpcms v9安全檢測api漏洞修改方法

2024-09-10 07:17:09
字體:
來源:轉載
供稿:網友

很久沒在這里分享CMS的一些使用技巧,今天繼續探討Phpcms v9,說到Phpcms V9 api漏洞的問題,是源自問答社區的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法。

先說說360:

最近發現很多分析網站SEO狀況的網站慢慢增加了360收錄情況,這說明慢慢大家在接受360在搜索方面的份額,不得不說360瀏覽器的分量增大了,不少客戶在使用360的時候反饋Phpcms V9的后臺在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯誤),也印證了這一點。

下面來看看在360下查詢網站收錄,會在頂部顯示網站的安全性:

試想:如果在這里顯示的得分很少、顯示很多漏洞,會怎么樣?

于是這一評分,觸動大家去檢測網站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:

我都已經升級了,怎么還有漏洞?評分還是55?還是顯示api漏洞?都已經參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說明,打上了補丁,并且修改了api/map.php文件,怎么安全檢測還是存在api漏洞?

其實,360安全社區發現了漏洞,只是提供了一個解決問題的方法,并非全部。引用CMS問題社區的回復:

一方面需要修改api/map.php文件:

請打上官方最新補丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補丁不完整,還需修改下面一處:

找到api/map.php,將270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

這樣才解決好問題。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 久久国产夫妻视频 | 欧美日本中文字幕 | 羞羞视频一区二区 | 激情福利视频 | 日本高清黄色片 | 91美女视频在线观看 | 成人黄色短视频在线观看 | 欧美一区二区三区中文字幕 | 欧美乱码精品一区 | 免费国产在线视频 | 女人叉开腿让男人桶 | 免费观看一级 | 中国女警察一级毛片视频 | 性少妇chinesevideo| 国产视频第一区 | 免费a级黄色片 | 成人福利在线视频 | hd porn 4k video xhicial| 欧美一级毛片美99毛片 | 久久99精品久久 | 国产精品久久久久久久久久三级 | 国外成人在线视频 | 免费午夜视频 | 欧美成人性生活片 | 在线播放91 | 色淫影院| 久久精品亚洲一区 | 欧美成人精品一区二区男人小说 | 久久精品国产99久久久古代 | 中文在线观看www | 国产免费观看一区二区三区 | 久久福利精品 | 国产精品999在线观看 | 国产精品久久久久久久av三级 | 欧美在线成人影院 | 国产在线中文 | 成人性视频欧美一区二区三区 | 又黄又爽免费无遮挡在线观看 | 亚洲小视频在线播放 | 国产一区二精品区在线 | 国产精选久久久 |