登录后体验更多功能
今天看到一个关于Xiuno BBS站点简介XSS漏洞修补
admin/route/setting.php第37-38行代码,修改替换。
$sitename = htmlspecialchars(param('sitename', ''), ENT_QUOTES); $sitebrief = htmlspecialchars(param('sitebrief', ''), ENT_QUOTES);
暂无评论
请先登录后发表评论!
暂无评论