이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 13578|회답: 0

[안전 튜토리얼] 알리바바는 코드 인젝션 취약점으로 이어진 디스쿠즈 uc.key 유출 우회 방법을 암시했다

[링크 복사]
게시됨 2016. 8. 30. 오후 4:28:33 | | |
최근 며칠 동안 많은 분들이 유출로 인한 코드 주입 취약점 uc.php 해결책을 discuz uc.key 묻는 것을 봤고, 최근에 제공하신 해결책도 읽어보았습니다. 파일을 비교한 결과, 최신 버전의 uc.php가 말씀하신 문제를 해결했지만, Alibaba Cloud에도 관련 팁이 있고, 다음 내용은 관련 수정 지침과 함께 제공되어 있으니 시도해 보시길 바랍니다

먼저 이 파일/api/uc.php를 찾아보세요

첫 번째 수정:


2위는 수정됩니다


3위는 수정되었습니다


대신에

최신 UC 버전은 위의 수정 사항을 처리했으니, 최신 X3.2 버전이라면 업데이트할 필요 없고 알리바바 클라우드의 안내를 무시하면 됩니다.






이전의:위챗 공개 계정 개발 시리즈 튜토리얼
다음:.net/c# 알리바바 클라우드 OCR 신분증 인식 데모[소스 코드]
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com