phpcms v9安全檢測api漏洞修改方法

很久沒在這里分享CMS的一些使用技巧,今天繼續(xù)探討Phpcms v9,說到Phpcms V9 api漏洞的問題,是源自問答社區(qū)的問題:為什么360總是提示Phpcms v9有api漏洞?今天在這里與大家探討Phpcms V9安全檢測api漏洞修改方法。
先說說360:
最近發(fā)現(xiàn)很多分析網(wǎng)站SEO狀況的網(wǎng)站慢慢增加了360收錄情況,這說明慢慢大家在接受360在搜索方面的份額,不得不說360瀏覽器的分量增大了,不少客戶在使用360的時候反饋Phpcms V9的后臺在部分360瀏覽器下不能上傳附件的問題(Phpcms v9上傳圖片提示undefined錯誤),也印證了這一點。
下面來看看在360下查詢網(wǎng)站收錄,會在頂部顯示網(wǎng)站的安全性:
試想:如果在這里顯示的得分很少、顯示很多漏洞,會怎么樣?
于是這一評分,觸動大家去檢測網(wǎng)站的安全性,于是很多使用Phpcms v9的朋友有這樣的困惑:
我都已經(jīng)升級了,怎么還有漏洞?評分還是55?還是顯示api漏洞?都已經(jīng)參考【PHPCMS api.php 跨站腳本攻擊漏洞】上的說明,打上了補丁,并且修改了api/map.php文件,怎么安全檢測還是存在api漏洞?
其實,360安全社區(qū)發(fā)現(xiàn)了漏洞,只是提供了一個解決問題的方法,并非全部。引用CMS問題社區(qū)的回復:
一方面需要修改api/map.php文件:
請打上官方最新補?。篽ttp://bbs.phpcms.cn/thread-854157-1-1.html,另外官方補丁不完整,還需修改下面一處:
找到api/map.php,將270行
echo $city;
改成:
echo htmlspecialchars($city);
另一方面需要修改api/video_api.php:
文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。
這樣才解決好問題。
相關(guān)文章
完美解決phpcms圖片太大撐破表格圖片自適應圖片按比例縮小
下面小編就為大家?guī)硪黄昝澜鉀Qphpcms圖片太大撐破表格圖片自適應圖片按比例縮小。小編覺得挺不錯的,現(xiàn)在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧2016-10-18- 這篇文章主要介紹了PHPCMS v9 安全設置、防范教程,需要的朋友可以參考下2016-09-05
PHPCMS V9 全站 Sitemaps生成實現(xiàn)代碼[服務器端版]
這篇文章主要介紹了PHPCMS V9 全站 Sitemaps生成實現(xiàn)代碼[服務器端版],需要的朋友可以參考下2016-06-08- 這篇文章主要介紹了phpcms內(nèi)容詳情頁只顯示日期不顯示時間的方法,即格式化時間輸出的方法,需要的朋友可以參考下2015-06-19
- 這篇文章主要介紹了PHPCMS制作網(wǎng)站地圖的簡單方法,本文給出了操作步驟及標簽源碼,需要的朋友可以參考下2015-06-19
- 這篇文章主要介紹了PHPCMSV9父欄目調(diào)用子欄目的方法,本文講解了在二級欄目列表頁調(diào)用、在一級欄目列表頁調(diào)用兩種方法方式,需要的朋友可以參考下2015-06-19
PHPCMS使用date函數(shù)實現(xiàn)自動更新頁腳年月的方法
這篇文章主要介紹了PHPCMS使用date函數(shù)實現(xiàn)自動更新頁腳年月的方法,本文主要還是可以學習到date函數(shù)的用法了,需要的朋友可以參考下2015-06-19- 這篇文章主要介紹了phpsso忘記密碼的解決辦法,本文用PHPCMS的密碼及encrypt值替換數(shù)據(jù)表解決了這個問題,方法還是挺靠譜的,只是操作要求有點,需要的朋友可以參考下2015-06-19
- 這篇文章主要介紹了phpcms 退出無法同步通知discuz問題的解決方法,需要的朋友可以參考下2014-12-15
phpcms v9列表頁如何調(diào)用子欄目如首頁>產(chǎn)品中心>產(chǎn)品類型a
phpcms v9列表頁如何調(diào)用子欄目如:首頁>產(chǎn)品中心>產(chǎn)品類型a>產(chǎn)品類型a11,在列表頁產(chǎn)品類型a中,包括產(chǎn)品類型a1、產(chǎn)品類型a2、產(chǎn)品類型a32014-09-24