国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 產(chǎn)品 > 電腦 > 正文

ThinkPHP framework 任意代碼執(zhí)行漏洞預(yù)警

2020-04-09 19:58:29
字體:
供稿:網(wǎng)友

ThinkPHP是一個國內(nèi)使用很廣泛的老牌PHP MVC框架。貌似國內(nèi)有不少創(chuàng)業(yè)公司或者項目都用了這個框架。 最近官方發(fā)布了一個安全補(bǔ)丁,官方表述是:該URL安全漏洞會造成用戶在客戶端偽造URL,執(zhí)行非法代碼。 可是貌似大多數(shù)開發(fā)者和使用者并沒有注意到此漏洞的危害性,應(yīng)者了了,更不用說有多少人去升級了。隨后我對其進(jìn)行了分析,發(fā)現(xiàn)此問題果然是一個非常嚴(yán)重的問題,只要使用了thinkphp框架,就可以直接執(zhí)行任意php代碼。特此發(fā)帖預(yù)警各位。 我們來分析一下官方的補(bǔ)丁: /trunk/ThinkPHP/Lib/Core/Dispatcher.class.php 復(fù)制代碼

發(fā)表評論 共有條評論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 怀宁县| 南溪县| 黎城县| 邵阳县| 普定县| 元阳县| 女性| 仪陇县| 宜宾市| 伊金霍洛旗| 南城县| 海盐县| 岳普湖县| 察雅县| 如皋市| 灌阳县| 丰镇市| 曲阜市| 沧源| 鄂托克旗| 高阳县| 葫芦岛市| 兴化市| 太原市| 英吉沙县| 和林格尔县| 安岳县| 孝感市| 和平县| 全南县| 佛学| 长岭县| 唐海县| 安西县| 云阳县| 景德镇市| 玉门市| 定结县| 和政县| 辽源市| 安平县|