最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

phpcms v9安全檢測api漏洞修改方法

  發(fā)布時間:2014-04-24 15:44:16   作者:佚名   我要評論
為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法

很久沒在這里分享CMS的一些使用技巧,今天繼續(xù)探討Phpcms v9,說到Phpcms V9 api漏洞的問題,是源自問答社區(qū)的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法。

先說說360:

最近發(fā)現(xiàn)很多分析網站SEO狀況的網站慢慢增加了360收錄情況,這說明慢慢大家在接受360在搜索方面的份額,不得不說360瀏覽器的分量增大了,不少客戶在使用360的時候反饋Phpcms V9的后臺在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯誤),也印證了這一點。

下面來看看在360下查詢網站收錄,會在頂部顯示網站的安全性:

試想:如果在這里顯示的得分很少、顯示很多漏洞,會怎么樣?

于是這一評分,觸動大家去檢測網站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:

我都已經升級了,怎么還有漏洞?評分還是55?還是顯示api漏洞?都已經參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說明,打上了補丁,并且修改了api/map.php文件,怎么安全檢測還是存在api漏洞?

其實,360安全社區(qū)發(fā)現(xiàn)了漏洞,只是提供了一個解決問題的方法,并非全部。引用CMS問題社區(qū)的回復:

一方面需要修改api/map.php文件:

請打上官方最新補?。篽ttp://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補丁不完整,還需修改下面一處:

找到api/map.php,將270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

這樣才解決好問題。

相關文章

最新評論

百色市| 澜沧| 嘉祥县| 孟州市| 泊头市| 稷山县| 拉萨市| 房山区| 威宁| 宣恩县| 涿鹿县| 涞源县| 红河县| 鄂伦春自治旗| 天峻县| 长乐市| 淮南市| 特克斯县| 新乡县| 邵武市| 酒泉市| 武胜县| 扬中市| 三门峡市| 江油市| 利津县| 阿拉善盟| 潞城市| 杭州市| 长白| 西宁市| 寻乌县| 什邡市| 新河县| 诸暨市| 炉霍县| 宣武区| 固阳县| 喀喇沁旗| 无锡市| 海丰县|