激情久久久_欧美视频区_成人av免费_不卡视频一二三区_欧美精品在欧美一区二区少妇_欧美一区二区三区的

服務器之家:專注于服務器技術及軟件下載分享
分類導航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統|

服務器之家 - 建站程序 - PHPCMS - phpcms v9安全檢測api漏洞修改方法

phpcms v9安全檢測api漏洞修改方法

2019-10-16 12:12phpcms建站網 PHPCMS

為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法

很久沒在這里分享CMS的一些使用技巧,今天繼續探討Phpcms v9,說到Phpcms V9 api漏洞的問題,是源自問答社區的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法。

先說說360:

最近發現很多分析網站SEO狀況的網站慢慢增加了360收錄情況,這說明慢慢大家在接受360在搜索方面的份額,不得不說360瀏覽器的分量增大了,不少客戶在使用360的時候反饋Phpcms V9的后臺在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯誤),也印證了這一點。

下面來看看在360下查詢網站收錄,會在頂部顯示網站的安全性:

phpcms v9安全檢測api漏洞修改方法

試想:如果在這里顯示的得分很少、顯示很多漏洞,會怎么樣?

于是這一評分,觸動大家去檢測網站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:

我都已經升級了,怎么還有漏洞?評分還是55?還是顯示api漏洞?都已經參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說明,打上了補丁,并且修改了api/map.php文件,怎么安全檢測還是存在api漏洞?

其實,360安全社區發現了漏洞,只是提供了一個解決問題的方法,并非全部。引用CMS問題社區的回復:

一方面需要修改api/map.php文件:

請打上官方最新補丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補丁不完整,還需修改下面一處:

找到api/map.php,將270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

這樣才解決好問題。

延伸 · 閱讀

精彩推薦
  • PHPCMSphpcms v9去除盛大連接 關閉盛大通行證的修改方法

    phpcms v9去除盛大連接 關閉盛大通行證的修改方法

    phpcms v9默認開啟了盛大連接,直接使用盛大通告證登錄網站,但是盛大通告證的覆蓋面有限,比不上QQ或者支付寶,甚至不如人人網、豆瓣之類,于是有朋...

    phpcms教程網5562019-10-13
  • PHPCMSphpcms的欄目緩存無限級羅列展示處理代碼(親測)

    phpcms的欄目緩存無限級羅列展示處理代碼(親測)

    本文為大家詳細介紹下phpcms的欄目緩存無限級羅列展示是怎么實現的,粗測試了一下,效果還不錯,有需求的朋友可以參考下哈,希望對大家有所幫助 ...

    phpcms教程網8642019-10-11
  • PHPCMS數據庫導入成功,phpcms打不開

    數據庫導入成功,phpcms打不開

    問:,數據庫導入成功,phpcms打不開 答:您好,查看此域名是解析到 云主機 上的,報錯來看應該是您導入的數據庫不完整,還差session的表,請您核實 若需...

    未知1822023-05-07
  • PHPCMSphpcms轉移到虛擬空間的詳細步驟

    phpcms轉移到虛擬空間的詳細步驟

    本文向大家介紹phpcms從本地轉移到虛擬空間的步驟,轉移過程需要改動一部分文件,這里提供如何改動這些文件,以保證你可以順利轉移PHPCMS ...

    phpcms教程網4232019-10-13
  • PHPCMS如何設置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    如何設置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    PhpCms廣告模塊管理圖文教程,下面給大家總結一下 ...

    PHPCMS教程網3782019-10-14
  • PHPCMSphpcms V9實現QQ登陸OAuth2.0提供下載

    phpcms V9實現QQ登陸OAuth2.0提供下載

    phpcmsV9使用的QQ登陸依然是OAuth1.0,但現在騰訊已經不審核使用OAuth1.0的網站了。這對于使用pc的站長來講是一個無比巨大的坑。經過對phpcms論壇的一位同學做...

    phpcms教程網3402019-10-11
  • PHPCMSphpcms怎么上傳歌曲文件

    phpcms怎么上傳歌曲文件

    phpcms上傳歌曲文件的方法:首先依次打開“設置-站點管理-修改”;然后在附件配置的“允許上傳附件類型”中添加自己需要的類型;接著打開“添加模型...

    未知1522023-05-07
  • PHPCMSphpcms常見問題解答

    phpcms常見問題解答

    1.為什么phpcms首頁幻燈片怎么顯示不出來? 答:需要設置文章的 標題圖片 如果設置標題圖片,則可以在首頁以及欄目頁以圖片方式鏈接到文章。 2.自定義...

    phpcms教程網2712019-10-07
Weibo Article 1 Weibo Article 2 Weibo Article 3 Weibo Article 4 Weibo Article 5 Weibo Article 6 Weibo Article 7 Weibo Article 8 Weibo Article 9 Weibo Article 10 Weibo Article 11 Weibo Article 12 Weibo Article 13 Weibo Article 14 Weibo Article 15 Weibo Article 16 Weibo Article 17 Weibo Article 18 Weibo Article 19 Weibo Article 20 Weibo Article 21 Weibo Article 22 Weibo Article 23 Weibo Article 24 Weibo Article 25
主站蜘蛛池模板: 欧美精品一区二区视频 | 18一20岁一级毛片 | 老师你怎么会在这第2季出现 | 成人资源在线观看 | 欧美视频黄色 | 国产刺激高潮av | 精品亚洲视频在线 | 久久精品一区视频 | 亚洲精品日韩色噜噜久久五月 | 免费看污视频在线观看 | 久久亚洲精品久久国产一区二区 | 国产精品欧美久久久久一区二区 | 亚洲国产超高清a毛毛片 | av在线播放地址 | 老师你怎么会在这第2季出现 | 国产乱淫av片免费网站 | 成品片a免费直接观看 | 操皮视频| 亚洲午夜视频在线 | 麻豆传传媒久久久爱 | 国产高潮失禁喷水爽到抽搐视频 | 久久国产一二区 | 黄色一级片在线观看 | 看片一区二区三区 | www.xxx视频 | 欧美一级做一级爱a做片性 久久久资源网 | 久久精品视频亚洲 | 久久超碰99 | 婷婷一区二区三区四区 | 久久久久久久久久久久久久久久久久 | 国产91九色 | 在线小视频国产 | 国产日韩免费观看 | 黄色一级电影网 | 午夜国产福利 | 日本黄色一级电影 | 一级黄色欧美 | 久久国产一 | 免费在线观看成年人视频 | 午夜视频久久久 | 成人免费毛片网站 |