来源:自学PHP网 时间:2015-04-17 10:15 作者: 阅读:次
[导读] 为了写6对不住了,刚开始看源码.jeebbs 产品介绍jeebbs是金磊科技推出的一款以社区为基础的论坛系统,系统采用SpringMVC3+Spring3+Hibernate3+Freemarker技术架构,功能丰富、操作简单,能与jeecm...
为了写6对不住了,刚开始看源码. 邮箱逻辑验证漏洞: package com.jeecms.common.web.springmvc; public boolean ifMaxLength 邮箱至判断了长度啊亲,不要其企图在前端去规范用户行为,FireBug或者Tamper data修改下就成存储性漏洞了。
3、个人资料存储性漏洞
修复方案: 比如: user = manager.updateMember(user.getId(), email, newPassword, null, signed, avatar, ext, null); 替换下啊,加强下正则。这判断形同虚设。 |
自学PHP网专注网站建设学习,PHP程序学习,平面设计学习,以及操作系统学习
京ICP备14009008号-1@版权所有www.zixuephp.com
网站声明:本站所有视频,教程都由网友上传,站长收集和分享给大家学习使用,如由牵扯版权问题请联系站长邮箱904561283@qq.com