<acronym id="ywngb"><blockquote id="ywngb"></blockquote></acronym>

  • <track id="ywngb"><em id="ywngb"></em></track>
      <optgroup id="ywngb"><em id="ywngb"><del id="ywngb"></del></em></optgroup>

      <optgroup id="ywngb"></optgroup>

      14
      phpcms v9全系列URL規則任意代碼執行漏洞修復方法

      涉及文件:
      phpcms\modules\admin\urlrule.php

      step1.將文件中如下代碼:

      $this->url_ifok($_POST['info']['urlrule'])

      修改為:

      $this->url_ifok($_POST['info']['urlrule'], $_POST['info']['ishtml'])

      step2.將如下函數:

      public function url_ifok($url){
                      $urldb = explode("|",$url);
                      foreach($urldb as $key=>$value){
                              if(strpos($value, "index.php") === 0){
                                      $value = substr($value,'9');
                              }
                              if( stripos($value, "php") !== false){
                                      return false;
                              }
                      }
                      return true;
              }

      替換為:

      public function url_ifok($url, $ishtml){
                      $urldb = explode("|",$url);
                      foreach($urldb as $key=>$value){
                              if(!intval($ishtml) && strpos($value, "index.php") === 0){
                                      $value = substr($value,'9');
                              }
                              if( stripos($value, "php") !== false){
                                      return false;
                              }
                      }
                      return true;
              }


      這條幫助是否解決了您的問題? 已解決 未解決

      提交成功!非常感謝您的反饋,我們會繼續努力做到更好! 很抱歉未能解決您的疑問。我們已收到您的反饋意見,同時會及時作出反饋處理!

      av无码一级毛片免费