Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] Discuz!x3.2 uc.key泄露导致代码注入漏洞uc.php的解决方法

[复制链接]
enet03 发表于 2016-8-26 19:00:06 | 显示全部楼层 |阅读模式
本帖最后由 enet03 于 2016-8-26 19:03 编辑

Discuz!x3.2 uc.key泄露导致代码注入漏洞uc.php的解决方法
看了网上好多,都有点不靠谱,官方修复了,但是还有一处
官方最新版的程序中(0601)
有一处,修改一下就好
/api/uc.php文件
   $UC_API = str_replace(array('\'', '"', '\\', "\0", "\n", "\r"), '', $post['UC_API']);

修改为
$UC_API = str_replace(array('\'', '"', '\\', "\0", "\n", "\r"), '', addslashes($post['UC_API']));

就行了,其他的地方官方都已经修了的

Kimwang_Yuen 发表于 2016-8-26 20:15:22 | 显示全部楼层
官方又说已经修复了,原来还有一处?
回复

使用道具 举报

 楼主| enet03 发表于 2016-8-26 21:49:51 | 显示全部楼层
Kimwang_Yuen 发表于 2016-8-26 20:15
官方又说已经修复了,原来还有一处?

反正我是这样弄了,阿里就没有警报了
回复

使用道具 举报

crx349 发表于 2016-8-26 22:45:18 | 显示全部楼层
直接帖代码~
回复

使用道具 举报

zhe55 发表于 2016-8-30 09:20:22 | 显示全部楼层
按这个改了还报也是601版
回复

使用道具 举报

篝火 发表于 2016-9-2 10:41:00 | 显示全部楼层
反正不买他们的补丁服务就一直报报报。。。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-24 08:02 , Processed in 0.047353 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表