搜索
系统检测到您的用户名不符合规范:

关于TP5最新getshell漏洞

浏览:7240 发布日期:2018年12月17日 分类:技术分享
这个漏洞建议 通过目录文件权限来阻止,因为官方修正补丁可能会造成数字开头的路由无法使用
也可以这么改 if (preg_match("/\\\\/", $controller)) {
throw new HttpException(404, 'controller not exists:' . $controller);
}
以上一点小建议
最佳答案
评论() 相关
后面还有条评论,
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论 登录 | 立即注册
收藏
andy3513
积分:3915 等级:LV4
热点推荐
(追記) (追記ここまで)
最新更新

我们

合作

网站

信息

ThinkPHP 是一个免费开源的,快速、简单的面向对象的 轻量级PHP开发框架 ,创立于2006年初,遵循Apache2开源协议发布,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承简洁实用的设计原则,在保持出色的性能和至简的代码的同时,也注重易用性。并且拥有众多的原创功能和特性,在社区团队的积极参与下,在易用性、扩展性和性能方面不断优化和改进,已经成长为国内最领先和最具影响力的WEB应用开发框架,众多的典型案例确保可以稳定用于商业以及门户级的开发。

AltStyle によって変換されたページ (->オリジナル) /