Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 13578|Atbildi: 0

[Drošības apmācība] Alibaba norādīja uz Discuz uc.key noplūdes risinājumu, kas noveda pie koda injekcijas ievainojamības

[Kopēt saiti]
Publicēts 30.08.2016 16:28:33 | | |
Pēdējo dienu laikā esmu redzējis, ka daudzi cilvēki jautā discuz uc.key risinājumu noplūdes izraisītās koda injekcijas ievainojamības uc.php, kā arī izlasīju dažus nesen sniegtos risinājumus, un pēc failu salīdzināšanas es atklāju, ka jaunākā uc.php versija ir novērsusi jūsu minēto problēmu, bet Alibaba Cloud ir arī attiecīgi padomi, un tālāk ir sniegti attiecīgi modifikācijas norādījumi, varat to izmēģināt

Sāciet, atrodot šo failu / API / uc.php

Pirmā modifikācija:


Otrā vieta ir modificēta


Trešā vieta ir modificēta


tā vietā

Jaunākā UC versija ir veikusi iepriekš minētos labojumus, ja esat jaunākā X3.2 versija, jums nav jāatjaunina, vienkārši ignorējiet Alibaba Cloud uzvednes.






Iepriekšējo:WeChat publiskā konta izstrādes apmācību sērija
Nākamo:.net/c# Alibaba Cloud OCR ID kartes atpazīšanas demonstrācija [Avota kods]
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com