迅睿CMS框架是一款PHP8高性能·简单易用的CMS开源开发框架,基于MIT开源许可协议发布,免费且不限制商业使用,是免费开源的产品,以万端互联为设计理念,支持的微信公众号、小程序、APP客户端、移动端网站、PC网站等多终端式管理系统。
联系官方销售客服
1835022288
028-61286886
悬赏:跨站脚本漏洞XSS漏洞修复,
/index.php?c=api&dir=&keyword=&m=search&s=api&');alert(777);"-"7d
建议:
1. 对输入数据严格匹配,比如只接受数字输入的就不能输入其他字符。不仅要验证数据的类型,还要验证其格式、长度、范围和内容。
如果是虚拟主机,请联系服务器提供商,更新防火墙。加固插件,有试过,没有用的。建议更换到阿里云,主动防御系统完美解决这个漏洞。同时升级程序。