2.7.2有跨站脚本攻击漏洞,怎么修复

2016-07-07 15:14 来源:www.chinab4c.com 作者:ecshop专家



SQL 查询结果.jpg
入侵者注入信息

跨站脚本攻击漏洞article_cat-5.html?id=2&cur_url=xxxxxx&keywords=xxxxxxxx<script>xxxxxxxxxx</script>

发现本地路径泄漏 category.php?id=2%5C'

覆盖了补丁 也一样...

升级2.7.3 又提示最新版本 不能更新

回答:
有点高深,这问题 2012年法网

你是哪个版本。在新版本早就补上了这个漏洞。