phpcms v9安全检测api漏洞修改方法

所属分类: CMS教程 / phpcms 阅读数: 1422
收藏 0 赞 0 分享

很久没在这里分享CMS的一些使用技巧,今天继续探讨Phpcms v9,说到Phpcms V9 api漏洞的问题,是源自问答社区的问题:为什么360总是提示Phpcms v9有api漏洞?今天在这里与大家探讨Phpcms V9安全检测api漏洞修改方法。

先说说360:

最近发现很多分析网站SEO状况的网站慢慢增加了360收录情况,这说明慢慢大家在接受360在搜索方面的份额,不得不说360浏览器的分量增大了,不少客户在使用360的时候反馈Phpcms V9的后台在部分360浏览器下不能上传附件的问题(Phpcms v9上传图片提示undefined错误),也印证了这一点。

下面来看看在360下查询网站收录,会在顶部显示网站的安全性:

试想:如果在这里显示的得分很少、显示很多漏洞,会怎么样?

于是这一评分,触动大家去检测网站的安全性,于是很多使用Phpcms v9的朋友有这样的困惑:

我都已经升级了,怎么还有漏洞?评分还是55?还是显示api漏洞?都已经参考【PHPCMS api.php 跨站脚本攻击漏洞】上的说明,打上了补丁,并且修改了api/map.php文件,怎么安全检测还是存在api漏洞?

其实,360安全社区发现了漏洞,只是提供了一个解决问题的方法,并非全部。引用CMS问题社区的回复:

一方面需要修改api/map.php文件:

请打上官方最新补丁:http://bbs.phpcms.cn/thread-854157-1-1.html,另外官方补丁不完整,还需修改下面一处:

找到api/map.php,将270行

echo $city;

改成:

echo htmlspecialchars($city);

另一方面需要修改api/video_api.php:

文件api/video_api.php在第10行$pc_hash = $_GET[pc_hash];下面加上$pc_hash = $_GET[_htmlspecialchars];就好了。

这样才解决好问题。

更多精彩内容其他人还在看

PHPCMS开启全文搜索(sphinx)后搜索无效的解决方法

配置好sphinx,并在后台开启后,无论搜索什么关键字,每次搜索结果都是顺序的把我所有的文章列出来
收藏 0 赞 0 分享

PHPCMS取消搜索时的分词功能的方法

最近弄一个站,但是搜索功能有点蛋疼了。分词功能出来的结果,好像不如不用。所以做以下修改,暂时先不用分词功能吧。
收藏 0 赞 0 分享

PHPCMS实现文章置顶功能的方法

这篇文章主要介绍了PHPCMS实现文章置顶功能的方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms教程之增加统计代码可以统计每天发表文章数量

本文介绍了给phpcms增加统计代码,实现可以统计每天发表文章数量的功能,大家参考使用吧
收藏 0 赞 0 分享

如何解决phpcms V9后台拿shell时出错问题

很多新手朋友都遇到过phpcms V9后台拿shell时出错,下面为大家介绍个不错的解决方法,希望对大家有所帮助
收藏 0 赞 0 分享

phpcms 模板页面使用的标签和功能记录整理

在使用phpcms的时候遇到了一些问题,主要是模板页面使用的标签,记录下以后再做的时候可以使用到
收藏 0 赞 0 分享

phpcms链接数据库的配置文件在哪

phpcms修改链接数据库的配置文件信息需要知道其位置,大家看下本文就知道了
收藏 0 赞 0 分享

phpcms 投稿问题之游客投稿(不用登录)

最近在使用phpcms,需要匿名投稿功能及审核,这里简单分享下方法,需要的朋友可以参考下
收藏 0 赞 0 分享

phpcms v9将栏目描述的多行文本修改为编辑器

phpcms v9在添加栏目的时候,栏目描述为多行文本,无法满足有图片,以及格式的修改调整,具体的实现如下,感兴趣的朋友可以参考下
收藏 0 赞 0 分享

phpcms根据栏目放置加载不同广告方法分享

本文主要介绍了phpcms根据栏目放置加载不同广告的方法,大家参考使用吧
收藏 0 赞 0 分享
查看更多