当前位置 : 主页 > 建站教程 > dedecms >

织梦dedecms二维码XSS跨站脚本漏洞

来源:互联网 收集:自由互联 发布时间:2021-06-20
dedecms v5.7 qrcode二维码XSS跨站脚本漏洞修复: 打开 /plus/qrcode.php 找到,大概在第8行 $type = isset($type)? $type : ; 修改为: $type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : ;

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞修复:

打开 /plus/qrcode.php 找到,大概在第8行

$type = isset($type)? $type : '';

修改为:

$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : '';

网友评论
相关栏目