• linkedu视频
  • 平面设计
  • 电脑入门
  • 操作系统
  • 办公应用
  • 电脑硬件
  • 动画设计
  • 3D设计
  • 网页设计
  • CAD设计
  • 影音处理
  • 数据库
  • 程序设计
  • 认证考试
  • 信息管理
  • 信息安全
菜单
linkedu.com
  • 网页制作
  • 数据库
  • 程序设计
  • 操作系统
  • CMS教程
  • 游戏攻略
  • 脚本语言
  • 平面设计
  • 软件教程
  • 网络安全
  • 电脑知识
  • 服务器
  • 视频教程
  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧
您的位置:首页 > CMS教程 >phpcms > phpcms v9安全检测api漏洞修改方法

phpcms v9安全检测api漏洞修改方法

作者:佚名 字体:[增加 减小] 来源:互联网 时间:2017-05-13

佚名 向大家介绍了phpcms v9漏洞,phpcms v9 漏洞工具,phpcmsv9最新漏洞,phpcms v9,phpcmsv9手册等相关知识,希望对您有所帮助

很久没在这里分享CMS的一些使用技巧,今天继续探讨Phpcms v9,说到Phpcms V9 api漏洞的问题,是源自问答社区的问题:为什么360总是提示Phpcms v9有api漏洞?今天在这里与大家探讨Phpcms V9安全检测api漏洞修改方法。

先说说360:

最近发现很多分析网站SEO状况的网站慢慢增加了360收录情况,这说明慢慢大家在接受360在搜索方面的份额,不得不说360浏览器的分量增大了,不少客户在使用360的时候反馈Phpcms V9的后台在部分360浏览器下不能上传附件的问题(Phpcms v9上传图片提示undefined错误),也印证了这一点。

下面来看看在360下查询网站收录,会在顶部显示网站的安全性:

试想:如果在这里显示的得分很少、显示很多漏洞,会怎么样?

于是这一评分,触动大家去检测网站的安全性,于是很多使用Phpcms v9的朋友有这样的困惑:

我都已经升级了,怎么还有漏洞?评分还是55?还是显示api漏洞?都已经参考【PHPCMS api.php 跨站脚本攻击漏洞】上的说明,打上了补丁,并且修改了api/map.php文件,怎么安全检测还是存在api漏洞?

其实,360安全社区发现了漏洞,只是提供了一个解决问题的方法,并非全部。引用CMS问题社区的回复:

一方面需要修改api/map.php文件:

请打上官方最新补丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方补丁不完整,还需修改下面一处:

找到api/map.php,将270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

这样才解决好问题。

</div>
分享到:QQ空间新浪微博腾讯微博微信百度贴吧QQ好友复制网址打印

您可能想查找下面的文章:

  • phpcms v9安全检测api漏洞修改方法
  • PHPCMS V9专题模块注入漏洞的分析与修复方法

相关文章

  • 2017-05-13PHPCMS V9 Ckeditor编辑器添加排版功能实现介绍
  • 2017-05-13phpcms 退出无法同步通知discuz问题的解决方法
  • 2017-05-13Phpcms V9 调用全站文章排行的解决方法
  • 2017-05-13phpcms添加新模板教程
  • 2017-05-13Phpcms 2008 整合Ucenter的图文方法
  • 2017-05-13phpcms远程图片本地化不成功及加水印功能失效的解决教程
  • 2017-05-13PHPCMS V9静态化HTML生成设置及URL规则优化
  • 2017-05-13phpcms v9将栏目描述的多行文本修改为编辑器
  • 2017-05-13PhpCms系统安全设置图文教程
  • 2017-05-13phpcms频道模板栏目循环调用优化方法分享

文章分类

  • dedecms
  • ecshop
  • z-blog
  • UcHome
  • UCenter
  • drupal
  • WordPress
  • 帝国cms
  • phpcms
  • 动易cms
  • phpwind
  • discuz
  • 科汛cms
  • 风讯cms
  • 建站教程
  • 运营技巧

最近更新的内容

    • phpcms v9如何获取文章的当前栏目名称
    • phpcms v9英语语言包应用详解
    • phpwind伪静态规则(IIS,Nginx,Apache)的介绍及代码
    • phpcms v9调用自定义字段的方法
    • phpcms调用文章发布时间标签显示1970的解决方法
    • PHPCMS系统自带标签说明
    • phpcms v9引用images文件夹中的图片的方法
    • PHPCMS V9采集地址中有相对路径的问题及解决方法
    • phpcms v9栏目列表从N条开始选择性调用数据的方法
    • PhpCms中html扩展名使用shtml的include方法

关于我们 - 联系我们 - 免责声明 - 网站地图

©2020-2025 All Rights Reserved. linkedu.com 版权所有