个人数据管理

仅限内部使用

织梦dede二维码XSS跨站脚本漏洞

dedecms v5.7 qrcode二维码XSS跨站脚本漏洞修复:

 

打开 /plus/qrcode.php 找到,大概在第8行

<span style="font-size:14px;">$type = isset($type)? $type : '';</span>

修改为:

<span style="font-size:14px;">$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : '';</span>


发表查看: