您现在的位置是:首页  > 后端  > PHP PHP

ThinkPHP5 <= 5.0.22 远程代码执行高危漏洞

2020-12-02【PHP】1559人已围观

简介> 5.1版本 `thinkphp/library/think/route/dispatch/Url.php` 类的 `parseUrl` 方法,解析控制器后加上 添加 ```php if ($controller && !preg_match('/^[A-Za-z](\w|\.)*$/', $controller)) { throw new HttpException(404, 'controller not exists:' . $controller); }


关注博客,更多精彩分享,敬请期待!
 

Tags:

很赞哦! (0)

我的名片

网名:随心

职业:PHP程序员

现居:湖北省-武汉市

Email:704061912@qq.com