2核1G3M服务器88一季度

腾讯云,阿里云百度云等 折扣价→点我←

影视系统thinkphp框架漏洞修复法 站长交流

曹蛋烈 四级用户组

如何查看thinkphp的版本号 

方法一:在thinkphp文件夹下找到base.php文件,第12行就是它的版本号 或在  thinkphp文件夹下找到thinkphp.php找到THINK_VERSION就是它的版本号。 方法二:随便找一个控制器,编写代码 echo THINK_VERSION;在浏览器输出就可以看到版本号

由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受影响的版本包括5.0和5.1版本,推荐尽快更新到最新版本。
-------------------------------------
更新框架修复 如果你使用composer安装,并且一直保持最新版本使用的话,使用下面的指令更新到最新版本即可 composer update topthink/framework 如果你使用了git版本库安装,也请及时更新你所用的仓库版本。 如果各种原因暂时无法更新到最新版本(早期版本升级到最新版本可能存在兼容性问题,请首先参考官方手册的升级指导章节),可以参考下面的方式进行手动修正。 

手动修复 5.0版本 在think\App类的module方法的获取控制器的代码后面加上


 5.1版本 在think\route\dispatch\Url类的parseUrl方法,解析控制器后加上

-------------------------------------
此漏洞是以前就有的没有修复的大家尽快修复防止自己的影视被黑,记得一定要按时备份网站信息以免丢失。
-------------------------------------



最后于 2019/10/23 09:44:42 被曹蛋烈编辑 ,原因:

TAGS 影视APP 千月源码 影视 php 电影 千月 框架 htinkphp 漏洞

站长窝论坛版权声明 1、本帖标题:影视系统thinkphp框架漏洞修复法
2、论坛网址:站长窝论坛
3、站长窝论坛的资源部分来源于网络,如有侵权,请联系站长进行删除处理。
4、会员发帖仅代表会员个人观点,并不代表本站赞同其观点和对其真实性负责。
5、站长窝论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请向站长举报
6、本帖由曹蛋烈在站长窝论坛《交流综合区》版块原创发布, 转载请注明出处!
评论
最新回复 (3)
返回
发新帖
相关贴子