全部
常见问题
产品动态
精选推荐

系统登录跨域漏洞问题修复

管理 管理 编辑 删除

06833202403211647353800.png

修复方法:

1ce70202403211652201296.png

修复文件 application\wap\controller\Login

public function index($ref = '', $spread_uid = 0)
    {
        $isWechat = UtilService::isWechatBrowser();
        $appid = SystemConfigService::get('wechat_appid');
        if ($ref) {
            $host_url = $_SERVER['HTTP_HOST'];
            $ref = $this->getController($ref,$host_url);
        }
        $this->assign(['appid' => $appid, 'ref' => $ref, 'spread_uid' => $spread_uid, 'isWechat' => $isWechat, 'Auth_site_name' => SystemConfigService::get('site_name')]);
        return $this->fetch();
    }

    /**
     * 检查控制器是否存在
     * @param $ref
     * @param $host_url
     * @return string
     */
    public function getController($ref, $host_url)
    {
        $site_url = SystemConfigService::get('site_url');
        $ref = htmlspecialchars_decode(base64_decode($ref));
        $url = parse_url($ref);
        if (!in_array($url['scheme'] . '://' . $url['host'], [$host_url, $site_url])) $ref = '';
        $path = explode('/',$url['path']);
        if($path[1] != 'wap') $ref = '';
        if($path[2] == '') $ref = '';
        $name = strtolower($path[2]);
        $nameAll = ['activity','alipay','article','callback','index','live','material','member','merchant','my','service','special','spread','store','topic'];
        if (!in_array($name, $nameAll)) $ref = '';
        if($path[3] == '') $ref = '';
        return $ref;
    }


或者下载下面文件覆盖

附件

application.zip

请登录后查看

全 最后编辑于2024-03-21 16:55:15

快捷回复
回复({{post_count}}) {{!is_user ? '我的回复' :'全部回复'}}
回复从新到旧

{{item.user_info.nickname ? item.user_info.nickname : item.user_name}}

作者 管理员 企业

{{item.floor}}# 同步到gitee 已同步到gitee {{item.is_suggest==1? '取消推荐': '推荐'}}
{{item.floor}}#
{{item.user_info.title}}
附件

{{itemf.name}}

{{item.created_at}}  {{item.ip_address}}
{{item.like_count}}
{{item.showReply ? '取消回复' : '回复'}}
删除
回复
回复

{{itemc.user_info.nickname}}

{{itemc.user_name}}

作者 管理员 企业

回复 {{itemc.comment_user_info.nickname}}

附件

{{itemf.name}}

{{itemc.created_at}}   {{itemc.ip_address}}
{{itemc.like_count}}
{{itemc.showReply ? '取消回复' : '回复'}}
删除
回复
回复
查看更多
回复
回复
310
{{like_count}}
{{collect_count}}
添加回复 ({{post_count}})

相关推荐

管理员
暂无简介

回答

964

发布

143

经验

30721

快速安全登录

使用微信扫码登录
{{item.label}} {{item.label}} {{item.label}} 板块推荐 常见问题 产品动态 精选推荐 首页头条 首页动态 首页推荐
加精
取 消 确 定
回复
回复
问题:
问题自动获取的帖子内容,不准确时需要手动修改. [获取答案]
答案:
提交
bug 需求 取 消 确 定

微信登录/注册

切换手机号登录

{{ bind_phone ? '绑定手机' : '手机登录'}}

{{codeText}}
切换微信登录/注册
暂不绑定
CRMEB客服

CRMEB咨询热线 咨询热线

400-8888-794

微信扫码咨询

CRMEB开源商城下载 开源下载 CRMEB官方论坛 帮助文档
返回顶部 返回顶部
CRMEB客服