发布,修复
诚信合作, 高质专业!
上周7月18日发布最新版本:PHPCMSV9.3.4正式版,CMSYOU第一时间测试,发现验证码更多样了,在会员注册方面更为严格了。下面是官方论坛发布PHPCMSV9.3.4的说明:本补丁只适用于20130522版本,升级到20130718版本。版本V9.3.4功能变更及bug修正说明:1.修复漏洞:支付模块过滤不严格导致SQL注入2.修正后台登陆过期时间问题3.修复遍历上级目录漏洞4.防止注入漏洞。5.修复:后台管理员密码泄露后,可能存在的SQL注入6.phpsso后台弱密码,可能导致用户资料被删除7.修复plugin在register_global=ON时,存在包含任意文件的漏洞8.修复漏洞:cookie被二次利用,导致SQL注入9.修复:获取cookie和读取cookie不严格,导致数据库SQL注入10.增强后台权限验证11.优化验证码功能12.优化:防止注册机重复利用验证码注册13.优化附件...
PHPCMS V9.3.4上周发布,修复重大漏洞 原创
上周7月18日发布最新版本: PHPCMS V9.3.4正式版,CMSYOU第一时间测试,发现验证码更多样了,在会员注册方面更为严格了。
- 2013-07-24
1059 浏览
本月热门
-
企业网站网页中使用百度地图弹出商用授权提示,应该如何处理?
1268 浏览
-
为何现在一年期的SSL证书要分两次签发?
64 浏览
-
织梦DeDeCMS v5.7漏洞分析:Dede漏洞修复方法大全
5692 浏览
-
2025年5月.com续费即将涨价5元,域名为什么逐年涨价?
691 浏览
-
Phpcms v9配置ssl证书让做到https访问的方法
5303 浏览
精选推荐
-
为何现在一年期的SSL证书要分两次签发?
64 浏览
-
Linux服务器带宽跑满、磁盘读取写入BPS爆表怎么办?
65 浏览
-
Z-Blog官方论坛疑是停服,是服务器程序故障还是整改调整?
118 浏览
-
2026丙午马年新春祝福暨春节放假通知
39 浏览
-
Phpcms v9关键词Tags管理HTML静态化插件Tag网址自定义方法
123 浏览

