该问题已被锁定!
3
关注
4269
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

微信认证好快啊,一天搞定
未登录状态如何设置不做302重定向?
微信 FN99 代码提示是无效代码
微信绑定苹果手机和安卓手机又区别吗?
微信群发消息,media data missing,3.1.4版本怎么破?
为什么绑定微信了网站上就显示微信的头像
搜索栏未登录状态下不能查询
微信客户端发起问题提示:授权失败,请返回重新操作
跟换服务器后,无法登录管理后台??
是否有可能支持HTTPS登录

推荐内容

前台与后台添加话题若遇重复报错爆源码
手机版的logo问题
分词系统"《"的bug
报告Anwsion 1.1 Alpha 3一枚BUG,无法给话题添加图片,但是话题说明可以编辑
除了企业认证,其他的用户都是个人认证。这么久没人提出,我来提BUG,有图有真相。
移动网用户登录wecenter网站都报错,我尝试了多个,看图
部分用户在移动网登录 wecenter网站时候 等了报错
如何才能有多个连续的 空格
2.5beta2依然没有修复页面管理,新建页面依然打不开
不知道如何下手