一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務(wù)器之家:專注于服務(wù)器技術(shù)及軟件下載分享
分類導(dǎo)航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統(tǒng)|

服務(wù)器之家 - 建站程序 - PHPCMS - phpcms v9安全檢測api漏洞修改方法

phpcms v9安全檢測api漏洞修改方法

2019-10-16 12:12phpcms建站網(wǎng) PHPCMS

為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法

很久沒在這里分享CMS的一些使用技巧,今天繼續(xù)探討Phpcms v9,說到Phpcms V9 api漏洞的問題,是源自問答社區(qū)的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法。

先說說360:

最近發(fā)現(xiàn)很多分析網(wǎng)站SEO狀況的網(wǎng)站慢慢增加了360收錄情況,這說明慢慢大家在接受360在搜索方面的份額,不得不說360瀏覽器的分量增大了,不少客戶在使用360的時(shí)候反饋Phpcms V9的后臺在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯(cuò)誤),也印證了這一點(diǎn)。

下面來看看在360下查詢網(wǎng)站收錄,會在頂部顯示網(wǎng)站的安全性:

phpcms v9安全檢測api漏洞修改方法

試想:如果在這里顯示的得分很少、顯示很多漏洞,會怎么樣?

于是這一評分,觸動大家去檢測網(wǎng)站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:

我都已經(jīng)升級了,怎么還有漏洞?評分還是55?還是顯示api漏洞?都已經(jīng)參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說明,打上了補(bǔ)丁,并且修改了api/map.php文件,怎么安全檢測還是存在api漏洞?

其實(shí),360安全社區(qū)發(fā)現(xiàn)了漏洞,只是提供了一個(gè)解決問題的方法,并非全部。引用CMS問題社區(qū)的回復(fù):

一方面需要修改api/map.php文件:

請打上官方最新補(bǔ)丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補(bǔ)丁不完整,還需修改下面一處:

找到api/map.php,將270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

這樣才解決好問題。

延伸 · 閱讀

精彩推薦
  • PHPCMSphpcms v9去除盛大連接 關(guān)閉盛大通行證的修改方法

    phpcms v9去除盛大連接 關(guān)閉盛大通行證的修改方法

    phpcms v9默認(rèn)開啟了盛大連接,直接使用盛大通告證登錄網(wǎng)站,但是盛大通告證的覆蓋面有限,比不上QQ或者支付寶,甚至不如人人網(wǎng)、豆瓣之類,于是有朋...

    phpcms教程網(wǎng)5562019-10-13
  • PHPCMSphpcms的欄目緩存無限級羅列展示處理代碼(親測)

    phpcms的欄目緩存無限級羅列展示處理代碼(親測)

    本文為大家詳細(xì)介紹下phpcms的欄目緩存無限級羅列展示是怎么實(shí)現(xiàn)的,粗測試了一下,效果還不錯(cuò),有需求的朋友可以參考下哈,希望對大家有所幫助 ...

    phpcms教程網(wǎng)8642019-10-11
  • PHPCMS數(shù)據(jù)庫導(dǎo)入成功,phpcms打不開

    數(shù)據(jù)庫導(dǎo)入成功,phpcms打不開

    問:,數(shù)據(jù)庫導(dǎo)入成功,phpcms打不開 答:您好,查看此域名是解析到 云主機(jī) 上的,報(bào)錯(cuò)來看應(yīng)該是您導(dǎo)入的數(shù)據(jù)庫不完整,還差session的表,請您核實(shí) 若需...

    未知1822023-05-07
  • PHPCMSphpcms轉(zhuǎn)移到虛擬空間的詳細(xì)步驟

    phpcms轉(zhuǎn)移到虛擬空間的詳細(xì)步驟

    本文向大家介紹phpcms從本地轉(zhuǎn)移到虛擬空間的步驟,轉(zhuǎn)移過程需要改動一部分文件,這里提供如何改動這些文件,以保證你可以順利轉(zhuǎn)移PHPCMS ...

    phpcms教程網(wǎng)4232019-10-13
  • PHPCMS如何設(shè)置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    如何設(shè)置PhpCms廣告模塊管理 PhpCms廣告模塊管理圖文教程

    PhpCms廣告模塊管理圖文教程,下面給大家總結(jié)一下 ...

    PHPCMS教程網(wǎng)3782019-10-14
  • PHPCMSphpcms V9實(shí)現(xiàn)QQ登陸OAuth2.0提供下載

    phpcms V9實(shí)現(xiàn)QQ登陸OAuth2.0提供下載

    phpcmsV9使用的QQ登陸依然是OAuth1.0,但現(xiàn)在騰訊已經(jīng)不審核使用OAuth1.0的網(wǎng)站了。這對于使用pc的站長來講是一個(gè)無比巨大的坑。經(jīng)過對phpcms論壇的一位同學(xué)做...

    phpcms教程網(wǎng)3402019-10-11
  • PHPCMSphpcms怎么上傳歌曲文件

    phpcms怎么上傳歌曲文件

    phpcms上傳歌曲文件的方法:首先依次打開“設(shè)置-站點(diǎn)管理-修改”;然后在附件配置的“允許上傳附件類型”中添加自己需要的類型;接著打開“添加模型...

    未知1522023-05-07
  • PHPCMSphpcms常見問題解答

    phpcms常見問題解答

    1.為什么phpcms首頁幻燈片怎么顯示不出來? 答:需要設(shè)置文章的 標(biāo)題圖片 如果設(shè)置標(biāo)題圖片,則可以在首頁以及欄目頁以圖片方式鏈接到文章。 2.自定義...

    phpcms教程網(wǎng)2712019-10-07
主站蜘蛛池模板: jizzjizz3d动漫| 贰佰麻豆剧果冻传媒一二三区 | 逼逼流水了 | 国产精品久久久免费视频 | 欧美粗黑巨大gay | 国产自在自线午夜精品之la | 2021小妲己永久回家地址 | 亚洲AV蜜桃永久无码精品红樱桃 | 亚洲成人贴图 | 欧美不卡一区二区三区 | 美女视频黄a | 国产成人a v在线影院 | 国产免费午夜 | 色亚洲色图 | 青草青青在线视频观看 | 天堂伊人 | 激情小视频网站 | 护士的小嫩嫩好紧好舒服 | 韩国三级理韩国三级理人伦 | 国产真实乱子伦xxxxchina | 亚洲麻豆精品果冻传媒 | 冰山美人调教耻辱h | 千金肉奴隶在线观看 | 久久 这里只精品 免费 | 欧美一区二区三区精品 | 99九九国产精品免费视频 | 免费高清在线观看 | 男女男在线精品网站免费观看 | 欧美搞逼视频 | 日本天堂网 | 青青操在线播放 | 日本不卡视频免费 | 狗老公小说 | h版在线观看 | 国产精品视频免费一区二区三区 | 免费看美女被靠到爽 | 国产精品不卡 | 性xxxxⅹhd成人| 99av导航| 亚洲日韩精品欧美一区二区 | 欧美日韩国产成人精品 |