Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 13578|Odpověď: 0

[Bezpečnostní tutoriál] Alibaba naznačila řešení úniku Discuz uc.key který vedl k zranitelnosti při injekci kódu

[Kopírovat odkaz]
Zveřejněno 30.08.2016 16:28:33 | | |
V posledních dnech jsem viděl mnoho lidí, kteří se ptali discuz uc.key řešení uc.php zranitelnosti způsobené injekcí kódu způsobenou únikem, a také jsem četl některá řešení, která jste nedávno poskytli, a po porovnání souborů jsem zjistil, že nejnovější verze uc.php vyřešila problém, který jste zmínil, ale Alibaba Cloud má také relevantní tipy, a následující jsou s relevantními instrukcemi k úpravám, můžete to vyzkoušet

Začněte tím, že najdete tento soubor/API/uc.php

První úprava:


Druhé místo je upraveno


Třetí místo je upraveno


Namísto

Nejnovější verze UC provedla výše uvedené opravy, pokud máte nejnovější verzi X3.2, nemusíte aktualizovat, stačí ignorovat výzvy Alibaba Cloud.






Předchozí:Série tutoriálů pro vývoj veřejných účtů na WeChatu
Další:.net/c# Alibaba Cloud OCR rozpoznávání ID karty [Zdrojový kód]
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com