Тази статия е огледална статия за машинен превод, моля, кликнете тук, за да преминете към оригиналната статия.

Изглед: 13578|Отговор: 0

[Урок по безопасност] Alibaba намекна за заобиколно решение за изтичане на uc.key Discuz, което доведе до уязвимостта при инжектиране на код

[Копирай линк]
Публикувано в 30.08.2016 г. 16:28:33 ч. | | |
През последните няколко дни видях много хора да питат Discuz uc.key решението на uc.php на уязвимостта при инжектиране на код, причинена от изтичането, и също така прочетох някои от решенията, предоставени от вас наскоро, и след като сравних файловете, установих, че последната версия на uc.php е оправила проблема, който споменахте, но Alibaba Cloud също има релевантни съвети, а следващото е предоставено с инструкции за модификация, можете да опитате

Започнете, като намерите този файл/api/uc.php

Първата модификация:


Второто място е модифицирано


Третото място е променено


Вместо

Последната версия на UC направи горните поправки – ако сте най-новата версия на X3.2, не е нужно да обновявате, просто игнорирайте подсказките на Alibaba Cloud.






Предишен:Серия уроци за разработка на публичен акаунт в WeChat
Следващ:.net/c# Демонстрация за разпознаване на OCR ID карта на Alibaba Cloud[Изходен код]

Свързани публикации

Отричане:
Целият софтуер, програмни материали или статии, публикувани от Code Farmer Network, са само за учебни и изследователски цели; Горното съдържание не трябва да се използва за търговски или незаконни цели, в противен случай потребителите ще понесат всички последствия. Информацията на този сайт идва от интернет, а споровете за авторски права нямат нищо общо с този сайт. Трябва напълно да изтриете горното съдържание от компютъра си в рамките на 24 часа след изтеглянето. Ако ви харесва програмата, моля, подкрепете оригинален софтуер, купете регистрация и получете по-добри услуги. Ако има нарушение, моля, свържете се с нас по имейл.

Mail To:help@itsvse.com