国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 產(chǎn)品 > 電腦 > 正文

ThinkPHP framework 任意代碼執(zhí)行漏洞預(yù)警

2020-04-09 19:58:29
字體:
供稿:網(wǎng)友

ThinkPHP是一個國內(nèi)使用很廣泛的老牌PHP MVC框架。貌似國內(nèi)有不少創(chuàng)業(yè)公司或者項目都用了這個框架。 最近官方發(fā)布了一個安全補(bǔ)丁,官方表述是:該URL安全漏洞會造成用戶在客戶端偽造URL,執(zhí)行非法代碼。 可是貌似大多數(shù)開發(fā)者和使用者并沒有注意到此漏洞的危害性,應(yīng)者了了,更不用說有多少人去升級了。隨后我對其進(jìn)行了分析,發(fā)現(xiàn)此問題果然是一個非常嚴(yán)重的問題,只要使用了thinkphp框架,就可以直接執(zhí)行任意php代碼。特此發(fā)帖預(yù)警各位。 我們來分析一下官方的補(bǔ)丁: /trunk/ThinkPHP/Lib/Core/Dispatcher.class.php 復(fù)制代碼

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 乐都县| 内乡县| 廉江市| 锦州市| 南岸区| 阿鲁科尔沁旗| 湟中县| 丽水市| 日土县| 瓦房店市| 庆阳市| 昌黎县| 邯郸市| 尼勒克县| 湘潭县| 高唐县| 新丰县| 马尔康县| 扎兰屯市| 台安县| 孟州市| 吉林省| 浏阳市| 霍林郭勒市| 桐梓县| 通化市| 龙海市| 叙永县| 白城市| 密山市| 喀什市| 临城县| 文水县| 元江| 奉贤区| 肇源县| 南召县| 扶绥县| 磴口县| 南安市| 荥经县|