thinkPHP漏洞修复

子沫
2019-12-18 / 0 评论 / 1,658 阅读 / 正在检测是否收录...
thinkPHP 本身函数漏洞解决办法
1,nginx过滤url   (invokefunction|call_user_func_array|\\think\\)
2,thinkPHP App.php 374行添加
if (!preg_match('/^[A-Za-z](\w|\.)*$/', $controller)) {
            throw new HttpException(404, 'controller not exists:' . $controller);
        }
0

评论 (0)

取消