原因:官方验证不严谨,导致居心叵测的人,利用伪造协议头,上传后门文件。
解决方法:加一个验证
具体代码路径:Modules/Home/Controller/GoodsController.class.php
修复后,代码包(包括前端和后台)
狮子鱼V16.9.0 修复伪装上传后门漏洞
链接: https://pan.baidu.com/s/1iLbtvrNvmVC33EkKSuqgeA
提取码: 78sf
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END