Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[求助] 用户头像审核 3.0.1有漏洞

[复制链接]
林奚 发表于 2018-8-29 14:16:50 | 显示全部楼层 |阅读模式
插件网址
https://addon.dismall.com/?@avatarcheck.plugin
我来说明漏洞原理
会用这插件基本上就是怕色情图片或者木马图片
审核功能是可以正常用
但是在审核前头像图片一样能正常显示
如果那是木马图片你应该就猜得到结果了
正常应该是不能显示图片
有人会说这只是审核用
但是还没审核就能显示也不需要审核了你说是吗?
因为无法联络作者所以在这里回报


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
⑧穿内裤 发表于 2018-8-29 16:50:56 | 显示全部楼层
不能显示,告诉我,如何去审核
回复

使用道具 举报

 楼主| 林奚 发表于 2018-8-29 18:18:15 | 显示全部楼层
⑧穿内裤 发表于 2018-8-29 16:50
不能显示,告诉我,如何去审核

我是在附图这审核
主要是审核前有空窗期
头像一样能正常显示

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-21 18:47 , Processed in 0.016094 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表