Xiuno BBS站点简介一个XSS漏洞修补方式

V 智南  (UID: 1) 创始人 IDC服务商 1月前 [复制链接]
帖子链接已复制到剪贴板

4339 4

文件路径:admin/route/setting.php

第37-38行代码,修改替换即可

如图显示:

$sitename = htmlspecialchars(param('sitename', ''), ENT_QUOTES);
$sitebrief = htmlspecialchars(param('sitebrief', ''), ENT_QUOTES);
 
markup
探索未知的世界,发现更好的自己 ✨邮件:mail@bbs.al
已有回复 (4)
您未登录, 登录 后可查看内容!
广告推荐
发新帖
广告推荐