该问题已被锁定!
3
关注
5019
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

官方公众号无法微信授权登录
其实官方现在的微信应用做得不错的了,需要把引导链条做顺畅而已。
[必须修复!]Linux Bash严重漏洞修复紧急通知
Fwtest 微信提问
我在本地安装完了登录提示管理员密码错误
WC3.0.1后台的微信消息群发功能,成功率是否是100%?
关于微信开放平台的问题
2.5beta2 微信 我的问题 不正常
官方微信号设置的引导性不是很强?关注后大家都不知道要干啥?
WeCenter 3.1.0 微信无法注册和登陆

推荐内容

发起文章时出现“发生错误, 返回的信息: 提示:有非法参数,请检查您的提交内容!”
明明没有关闭站点,却一直提示站点已关闭,且用户名账号无法登陆?
正式版2.5 中对问题分享时缺少图片的现象修改建议
无论怎么填都提示出错
发现一个专题的BUG
个人主页打不开
升级3.0功能失效的BUG
这是一个BUG吗
ie浏览器下问题页面不显示回答者用户图像
刚升级了2.5beta4,页面错乱了!请帮忙看看