聯(lián)系官方銷售客服
1835022288
028-61286886
檢測到目標URL存在跨站漏洞
https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index
請求方式 | POST |
---|---|
URL | https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index |
問題參數(shù) | username |
參考(驗證) | https://abc.com/admin.php?c=login&backurl=https://abc.com/admin.php&m=index(POST)username=" onmouseover=phqmfw(6897)"> &password=atestpwdu&code=atestu |
解決方案
第一步,升級最新版
第二步,重命名admin.php文件
回復(fù)@POSCMS負責(zé)人 有二次開發(fā),沒辦法升級到最新版本。
?? 二開破壞主程序,等著被入侵吧,這下弊端來了吧
二開一定不要破壞主程序,不然沒法升級,導(dǎo)致漏洞得不到修復(fù) ?? ?? ?? ?? ?? ?? ??
二次開發(fā)不建議修改核心文件,不然升級非常麻煩