PHPCMS官方发布最新安全补丁(2015-10-28)

发表于2015-11-03 16:48:25来源于PHPCMS官方

次点击[] [] [] [打印] [关闭窗口] [评论]

欢迎大家加入创想工作室QQ群 网络瘫痪上不了网?电脑出故障?找破解软件?加入创想工作室QQ群,向大神求助,一步解决问题!QQ群号码:326338868[点此获取更多QQ群]
由于每次版本更新比较慢,所以本次不直接提供压缩包下载。请大家按照下面说明自行修改。
 

修复1(投票注入漏洞)

 
打开文件 phpcmsmodulesvoteindex.php ,找到下面代码(约153行)
 
$data_arr[$radio]='1';
 
修改为
 
$radio = intval($radio);
$data_arr[$radio]='1';
 

修复2(下载文件漏洞)

 
打开文件 phpcmsmodulescontentdown.php ,找到下面代码(共两处,分别约为74行和89行)
 
                if(empty($_SERVER['HTTP_USER_AGENT'])){
                        $pc_auth_key = md5(pc_base::load_config('system','auth_key').'down');
                }else{
                        $pc_auth_key = md5(pc_base::load_config('system','auth_key').$_SERVER['HTTP_USER_AGENT']);
                }
 
都修改为
 
                $pc_auth_key = md5(pc_base::load_config('system','auth_key').$_SERVER['HTTP_USER_AGENT'].'down');
 
再找到下面代码
 
       if($m) $fileurl = trim($s).trim($fileurl);
        
修改为
 
        if($m) $fileurl = trim($s).trim($fileurl);
        if(preg_match('/(php|phtml|php3|php4|jsp|dll|asp|cer|asa|shtml|shtm|aspx|asax|cgi|f
cgi|pl)(.|$)/i',$fileurl) ) showmessage(L('url_error'));

相关热词搜索:PHPCMS安全补丁bug

© copyright 2002-2024, 22BA.COM All Rights Reserved

网站备案号:粤ICP备19114910号

ChuangXiang Design Studio - WebDesign & Internet Marketing

关于我们业务范围联系我们开心一刻网站地图

QQ群一:326338868QQ群二:78712271

QQ群三:193078177

邮箱:news@22ba.com

地址:深圳市福田区金田路现代国际大厦2606