注入漏洞

共 7 讨论,7天新增 1 个讨论,30天新增 2 个讨论

编辑器处理的不够优雅灵活,建议必要地方后台逻辑插入钩子概念
如图:拿编辑器来说,官方后台代码上传文件后返回的是本地路径,如果这里加入方法注入,那么用户可以自己自定义对接到第三方附件存储
WeCenter编辑器可以插入 “优酷、酷六、土豆、56、新浪播客、乐视、Youtube 与 SWF 文件”好像没有说到腾讯视频。看到@hao5719发帖才知道原来不可以直接引用腾讯视频的代码链接。 下面是腾讯视频的swf播放器地址,调...
客服可以回答我吗
3.0
Wecenter 3.5.0侧边栏名人名言插件首发
插件原理很简单,调用天行数据的API,随机展示名人名言。直接在后台填写APIKEY即可。下载地址:http://market.wecenter.com/index.php?m=content&c=index&a=show&a...
动态 数据数量问题
如果数据删除了,但是动态还是会记数。比如显示数量显示10条。 如果你把最前面的10条动态数据删除了,则动态页面就没有内容显示,因为把删除的10条数据 也统计了,但是删除的内容其实是不会显示的。解决办法:在system/class/cls_a...
Call to undefined function think\\finfo_open() 解决方案
今天在做头像修改的时候报错的,提示错误:Call to undefined function think \ finfo_open()} /** * 获取文件类型信息 * @access public * @retu...

热门话题

回收站

阅读问答

编辑器测试

负载均衡

隐藏提问者