[discuz论坛]Discuz!X

更新时间:2019-07-14    来源:php安装    手机版     字体:

【www.bbyears.com--php安装】

Discuz x3.2前台GET型SQL注入漏洞 经分析Discuz! X所有版本均受影响(Discuz!X <= X3.2)。目前官方只“偷偷”在最新版本(x3.2)的下载安装包里修复了该漏洞,但没有发布公告及升级提醒。 解决方法: 在 sourceincludemiscmisc_stat.php 中查找   $field = "daytime,`".implode("`+`", $_GET["types"])."` AS statistic";   并替换为   if (!array_diff($_GET["types"], array_merge($cols["login"], $cols["forum"], $cols["tgroup"], $cols["home"], $cols["space"]))) { $field = "daytime,`" . implode("`+`", $_GET["types"]) . "` AS statistic"; }

本文来源:http://www.bbyears.com/jiaocheng/58095.html

热门标签

更多>>

本类排行