fecyo商城用户手机注册时,存在xss漏洞

bug问题 · keerr · 于 2年前 发布 · 746 次阅读

现在知道的是可以通过Nginx waf解决一下,但是治标不治本,希望还是在代码上能修改下,后面有人用就不会出现问题了,请大神帮帮忙。

共收到 1 条回复 问题提问
Fecmall#12年前 0 个赞

addons\fecmall\fecyo\app\apphtml5\modules\Customer\block\account\Phoneregister.php 27行

addons\fecmall\fecyo\app\appfront\modules\Customer\block\account\Phoneregister.php 26行

$openid = Yii::$app->request->get('openid');

改为:

$openid = Yii::$app->request->get('openid');
$openid = \yii\helpers\Html::encode($openid);
添加回复 (需要登录)
需要 登录 后方可回复, 如果你还没有账号请点击这里 注册
Your Site Analytics