Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

安全隐患BUG,url路径错误也可以访问。

[复制链接]
r57575 发表于 2012-6-14 18:32:08 | 显示全部楼层 |阅读模式
本帖最后由 r57575 于 2012-6-14 18:33 编辑


本帖最后由 r57575 于 2012-6-14 16:59 编辑

http://www.issns.com/forum.php/forum-42-1.html
http://www.issns.com/forum-42-1.html
对比一个这两个路径,很明显,第一个URL是错误的。


发现很多论坛都有这个bug  如群虫设计qunchong.com
希望官方能重视一下,我也不知道这个有没有安全隐患。
只是很少有人注意到这点。
但是官方的没有这个问题,希望管理给我们一个解决的方案。
m.king 发表于 2012-6-15 09:31:25 | 显示全部楼层
你自己伪静态弄出的问题吧。  按照官方的做法弄伪静态吧。
我这暂时未发现这个问题,肯定不是bug !你看官网也没有这种现象的。
回复

使用道具 举报

kediduo 发表于 2012-6-15 10:14:52 | 显示全部楼层
可以采用url重写
回复

使用道具 举报

 楼主| r57575 发表于 2012-6-15 17:40:17 | 显示全部楼层
m.king 发表于 2012-6-15 09:31
你自己伪静态弄出的问题吧。  按照官方的做法弄伪静态吧。
我这暂时未发现这个问题,肯定不是bug !你看官 ...

哦,我发现很多都有这个问题,能贴出官网的rewrite.dll吗?
回复

使用道具 举报

m.king 发表于 2012-6-18 11:28:53 | 显示全部楼层
r57575 发表于 2012-6-15 17:40
哦,我发现很多都有这个问题,能贴出官网的rewrite.dll吗?

安装使用区  有教程 自己去搜索下。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-2-25 12:10 , Processed in 0.039142 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表