HadSky漏洞紧急修复公告

puyuetian 乐天 关注 九级站长 创始人
发表于最新动态版块
发现并已经修复以下漏洞,请立即更新到最新版(3.4.5):

1.修复bbocde函数a标签存在的xxs漏洞

2.修复安装文件存在的读取文件漏洞

3.修复数据库编码为gbk时存在的宽注入漏洞

4.加强后台api文件的安全交换性


关于已安装成功用户更安全的处理方式:

删除install目录,去掉/index.php中的:

/*
 * 安装信息检测
 */
if (!file_exists(dirname(__FILE__) . "/install/install.locked")) {
	header("Location:install");
	exit();
}


评论列表 评论
weitingyao100 weitingyao100 入门新人 普通 6#
现在应该没有了吧?
共0条回复,点击查看回复
下一版本能否添加访客ip记录功能
共0条回复,点击查看回复
看看
共0条回复,点击查看回复
zwin zwin 二级站长 普通 3#

共0条回复,点击查看回复
pdj2016 。。。 入门站长 普通 2#
后台还不能直接升级哦
共0条回复,点击查看回复
发布评论

评论: HadSky漏洞紧急修复公告

已有0次打赏
(6) 分享
分享

请保存二维码或复制链接进行分享

取消