来源:自学PHP网 时间:2015-04-17 11:59 作者: 阅读:次
[导读] ShopEx后台历遍目录 很蛋疼的记得10年的是也有过的差不多的漏洞主要是出在模板上我们编辑目录之后得到URLhttp://www.2cto.com /shopadmin/index.php#ctl=system/tmpimageact=indextheme=这里theme= 可以做......
ShopEx后台历遍目录 很蛋疼的
记得10年的是也有过的差不多的漏洞 主要是出在模板上 我们编辑目录之后得到URL http://www.2cto.com /shopadmin/index.php#ctl=system/tmpimage&act=index&theme= 这里theme= 可以做../跳转 http://xxx.net/shopadmin/index.php#ctl=system/tmpimage&act=index&theme=../ 跳到了上级目录 修复方案: 程序猿们懂的 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com