問題描述 本人安裝了微問答系統(tǒng)在后臺添加數(shù)據(jù)的時候發(fā)現(xiàn)跨站腳本攻擊的風(fēng)險,如下圖所示: 程序代碼或配置 追到源代碼,發(fā)現(xiàn)微問答系統(tǒng)使用的是webman/admin父類的增加修改方法,如下圖所示: 問題 數(shù)據(jù)庫插入如圖顯示: 應(yīng)該是admin的curd沒有處理跨站腳本攻擊導(dǎo)致,大佬看看是不是這樣,希望能夠完善一下curd的基類方法。...
問題描述 后臺已經(jīng)禁用,但是用戶登錄還是能夠繼續(xù)登錄,這里應(yīng)該登錄不進(jìn)去才對 重現(xiàn)問題的步驟 http://127.0.0.1:8787/app/user/login 登錄test111還是能登錄成功 ...
問題描述1 批量添加數(shù)據(jù)表sql報錯 問題描述2 這里寫問題描述 Error: Class 'JasonGrimes\Paginator' not found in D:\wtbis.cn\WWW\www.wbbs.com\webman\plugin\wbbs\app\service\MyPaginator.php:7 解決辦法1 每張表后面加; 例如: CREATE TABLE wbbs_cate...
1、先執(zhí)行以下文件存在代碼,沒有問題 <?php namespace app\controller; use support\Request; class FooController { public function hello(Request $request) { return response()->file(public_path() . '/favicon.ico'); } } 2、再修改為以...