Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 13578|Válasz: 0

[Biztonsági oktató] Az Alibaba utalt a Discuz uc.key szivárgásának megoldására, ami a kódinjekciós sebezhetőséghez vezetett

[Linket másol]
Közzétéve 2016. 08. 30. 16:28:33 | | |
Az elmúlt napokban sokan kérdezték Discuz uc.key a kódinjekciós sebezhetőség uc.php megoldását, amit a szivárgás okozott, és olvastam néhány megoldást, amit nemrég adtál, és a fájlok összehasonlítása után rájöttem, hogy a uc.php legújabb verziója megoldotta az említett problémát, de az Alibaba Cloud is releváns tippeket kínál, és az alábbiakban található a megfelelő módosítási utasítások, kipróbálhatod

Kezdjük azzal, hogy megtalálod ezt a fájlt/api/uc.php

Az első módosítás:


A második hely módosított


A harmadik hely módosított


ahelyett, hogy

A UC legújabb verziója megoldotta a fent említett javításokat, ha az X3.2 legújabb verziója van, nem kell frissíteni, csak hagyd figyelmen kívül az Alibaba Cloud promptjait.






Előző:WeChat nyilvános fiókfejlesztési oktatósorozat
Következő:.net/c# Alibaba Cloud OCR ID kártya felismerő demó [forráskód]
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com