Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

Discuz严重安全问题 请discuz尽快修复

[复制链接]
kssbsr 发表于 2013-2-12 22:53:49 | 显示全部楼层
ttzztztztztz 发表于 2013-2-12 17:47
我看了下你的域名 站点首页不是discuz,请用

http://www.verycdfetch.tk/forum.php

是么……
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-2-13 09:33:49 | 显示全部楼层
kssbsr 发表于 2013-2-12 22:53
是么……

不是么......

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

exrpg 发表于 2013-2-13 14:06:04 | 显示全部楼层
这个信息一直都有的啊。源代码里面露着的。
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-2-13 15:56:24 | 显示全部楼层
exrpg 发表于 2013-2-13 14:06
这个信息一直都有的啊。源代码里面露着的。

一般信息没事 这些信息不是很敏感么。。。。
回复

使用道具 举报

宝塔脚下打倩倩 发表于 2013-2-15 11:29:50 | 显示全部楼层
。。。。支持一下。
回复

使用道具 举报

kssbsr 发表于 2013-2-15 16:45:17 | 显示全部楼层
ttzztztztztz 发表于 2013-2-13 09:33
不是么......

是的  
回复

使用道具 举报

hxx107 发表于 2013-2-16 14:10:49 | 显示全部楼层
这和XXS有毛关系啊..直接修改文件删掉这段代码即可
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-2-16 17:39:03 | 显示全部楼层
hxx107 发表于 2013-2-16 14:10
这和XXS有毛关系啊..直接修改文件删掉这段代码即可

1.删除可能会导致云平台出问题
2.如果这个信息很敏感,这个帖子看到的人不会特别多,如果官方不出修复补丁,不可能所有discuz用户都有机会修复这个问题的
3.和人家确定是xss(你打错了,不是xxs)问题,应该不会错
回复

使用道具 举报

 楼主| ttzztztztztz 发表于 2013-2-18 07:53:32 | 显示全部楼层
顶。。。
回复

使用道具 举报

sd3011181 发表于 2013-2-18 08:42:52 | 显示全部楼层
官方还没有傻到知道有问题还敢明码暴露在html里,sig那段不是加密了么
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2025-3-4 00:58 , Processed in 0.046261 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表