这个bug怎么修复?
访问不存在的用户主页就会出现这种问题,怎么解决
请回帖者注意,与本贴无关的问题请重新发帖提问,以方便其他用户查找,谢谢配合!
https://cloudatabases.com/thread-582.htm
CF https://cloudatabases.com/thread-582.htm
谢谢
还有,那个上传头像可以检测是否是图片的插件在哪里,我找不到了
ybapi 还有,那个上传头像可以检测是否是图片的插件在哪里,我找不到了
【您有新的消息】上传头像时增加后台校验(cf_avatar_check)-Xiuno插件-云库论坛 (cloudatabases.com)
CF 【您有新的消息】上传头像时增加后台校验(cf_avatar_check)-Xiuno插件-云库论坛 (cloudatabases.com)
这个插件是不是防不住奇怪的文件,比如本来是php文件,结果后缀名改成图片格式就上传成功了
ybapi 这个插件是不是防不住奇怪的文件,比如本来是php文件,结果后缀名改成图片格式就上传成功了
简单修改后缀的文件是可以防止的,那种跟图片资源合并的没法阻止,但是这种只能利用文件包含漏洞去攻击,大部分插件不会去使用这种方法读取头像文件的,所以无需担心
版块
人生倒计时
~扫~码~领~红~包~
请回帖者注意,与本贴无关的问题请重新发帖提问,以方便其他用户查找,谢谢配合!