Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 13578|Svare: 0

[Sikkerhetsveiledning] Alibaba antydet løsningen for Discuz uc.key-lekkasjen som førte til sårbarheten for kodeinjeksjon

[Kopier lenke]
Publisert på 30.08.2016 16:28:33 | | |
De siste dagene har jeg sett mange spørre discuz uc.key løsningen på uc.php av kodeinjeksjonssårbarheten forårsaket av lekkasjen, og jeg har også lest noen av løsningene du nylig har gitt, og etter å ha sammenlignet filene, fant jeg ut at den nyeste versjonen av uc.php har løst problemet du nevnte, men Alibaba Cloud har også relevante tips, og følgende følger med relevante modifikasjonsinstruksjoner, du kan prøve det

Start med å finne denne filen/API-et/uc.php

Den første modifikasjonen:


Andreplassen er modifisert


Tredjeplassen er modifisert


i stedet for

Den nyeste versjonen av UC har gjort de ovennevnte fiksene, hvis du er den nyeste versjonen av X3.2, trenger du ikke å oppdatere, bare ignorer Alibaba Clouds prompter.






Foregående:WeChat utvikling av offentlig konto-serie med veiledninger
Neste:.net/c# Alibaba Cloud OCR ID-kortgjenkjenning Demo[Kildekode]
Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com