phpcms v9安全检测api漏洞修改方法


当前第2页 返回上一页

其实,360安全社区发现了漏洞,只是提供了一个解决问题的方法,并非全部。引用CMS问题社区的回复:

一方面需要修改api/map.php文件:

请打上官方最新补丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方补丁不完整,还需修改下面一处:

找到api/map.php,将270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

这样才解决好问题。

更多PHPCMS内容来自木庄网络博客


标签:PHPCMS

返回前面的内容

相关阅读 >>

phpcms v9去除盛大连接 关闭盛大通行证的修改方法

phpcms v9使用get调用指定id文章内容、页面数据方法(get标签什么方法)

phpcms v9数据库配置文件database.php位置在哪

phpcms地区管理设置教程 如何phpcms地区管理

国外英文cms大全(英文内容管理系统源码)

phpcms后台设置了访问域名后导致网站后台无法访问的解决方法

phpcms v9 添加二级导航的思路详解

phpcms v9 管理后台登陆及会员注册登录模板的修改方法

phpcms v9 pc标签调用附表实现代码

phpcms内容管理生成html图文教程

更多相关阅读请进入《phpcms》频道 >>



打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,您说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

分享从这里开始,精彩与您同在

评论

管理员已关闭评论功能...