首页 > 学院 > 开发设计 > 正文

thinkphp 3.1模板中的xss漏洞修复

2019-11-06 06:13:28
字体:
来源:转载
供稿:网友

/Tpl/think_exception.tpl模板文件,隐藏有一个xss可攻击漏洞,具体如下:

[ <A HREF="<?php echo(strip_tags($_SERVER['PHP_SELF'],ENT_QUOTES))?>">重试</A> ]

修复此漏洞:

[ <A HREF="<?php echo(strip_tags(htmlspecialchars($_SERVER['PHP_SELF'],ENT_QUOTES)))?>">重试</A> ]
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表