大米CMS官网论坛,大米站长联盟,大米站长之家,大米开发者社区's Archiver
大米社区
›
大米CMS
› [2023-02-21]修复列表页分页可能存在xss安全隐患
追影
发表于 2023-2-21 15:31:17
[2023-02-21]修复列表页分页可能存在xss安全隐患
本帖最后由 追影 于 2023-2-21 15:37 编辑
修复列表页分页可能存在xss安全隐患
出现原因:分页为了伪静态未走U函数 原生php的输出可能存在安全隐患 需要过滤
是否解决:已解决
手动升级解决方法:
下载最新的 复制如下两个文件覆盖:
Core\Extend\Library\ORG\Util\Page.class.php
Web\Lib\Action\ListAction.class.php
页:
[1]
查看完整版本:
[2023-02-21]修复列表页分页可能存在xss安全隐患