首页
技术文档
交流论坛
TG群
搜索
登录
注册
程序发布
教程帮助
使用交流
模板插件
建议反馈
站长茶馆
交易市场
站务处理
seabest的个人空间
访问量
1
新鲜事
帖子
资料
https://www.seacms.net/u-591
海洋cms12.9 实测弹幕无过滤机制,可直接写入数据库挂恶意js
各位可以随意尝试,也可以写入php一句话漏洞或者js代码。如果遇到有心人恶意写入,后果可想而知,光靠关键词过滤,别人也可以更换其他代码,简单的关键词禁用无法保证100%可以杜绝写入数据库
回复
(
2
)
2021-01-24 01:42
来自版块 -
建议反馈
◆
◆
表情
告诉我的粉丝
提 交
海洋
:
已更新:
https://www.seacms.net/p-405
(2021-01-24 04:56)
回复
海洋
:
收到反馈,最近增加一个安全过滤机制。
(2021-01-24 02:55)
回复
seabest
加关注
写私信
0
关注
0
粉丝
8
帖子
返回顶部