这个bug怎么修复? 1P
ybapi
一级用户组 一级用户组
2023-11-11 19:15
楼主

这个bug怎么修复?

访问不存在的用户主页就会出现这种问题,怎么解决

 

QQ1164371410

 收藏 分享
最新回复 (7)
  • CF
    管理员组
    2023-11-11 21:12
    沙发

    https://cloudatabases.com/thread-582.htm

    找不到工作/(ㄒoㄒ)/~~
  • ybapi
    一级用户组
    2023-11-11 21:24
    板凳
    CF https://cloudatabases.com/thread-582.htm

    谢谢

    QQ1164371410
  • ybapi
    一级用户组
    2023-11-11 21:25
    地板

    还有,那个上传头像可以检测是否是图片的插件在哪里,我找不到了

    QQ1164371410
  • ybapi
    一级用户组
    2023-11-11 21:26
    4楼
    CF https://cloudatabases.com/thread-582.htm

    还有,那个上传头像可以检测是否是图片的插件在哪里,我找不到了

    QQ1164371410
  • CF
    管理员组
    2023-11-11 21:43
    5楼
    ybapi 还有,那个上传头像可以检测是否是图片的插件在哪里,我找不到了

    【您有新的消息】上传头像时增加后台校验(cf_avatar_check)-Xiuno插件-云库论坛 (cloudatabases.com)

    找不到工作/(ㄒoㄒ)/~~
  • ybapi
    一级用户组
    2023-11-12 08:23
    6楼
    CF 【您有新的消息】上传头像时增加后台校验(cf_avatar_check)-Xiuno插件-云库论坛 (cloudatabases.com)

    这个插件是不是防不住奇怪的文件,比如本来是php文件,结果后缀名改成图片格式就上传成功了

    QQ1164371410
  • CF
    管理员组
    2023-11-12 09:23
    7楼
    ybapi 这个插件是不是防不住奇怪的文件,比如本来是php文件,结果后缀名改成图片格式就上传成功了

    简单修改后缀的文件是可以防止的,那种跟图片资源合并的没法阻止,但是这种只能利用文件包含漏洞去攻击,大部分插件不会去使用这种方法读取头像文件的,所以无需担心

    找不到工作/(ㄒoㄒ)/~~
  • 游客
    8楼
    登录 后参与评论
返回
ybapi
一级用户组
主题数
帖子数
精华数