赣州千浤科技有限公司

赣州知名软件服务商,专注软件产品研发

资讯分类

Information Classification
公司动态
技术分享
推荐阅读
营销推广
网络安全
帮助中心
首页 - 资讯动态 - 网络安全
网络安全

ThinkPHP SQL注入安全漏洞补丁20141212

发布时间:2019-02-14 | 浏览次数:1150次
描述
[ ThinkPHP SQL注入安全漏洞补丁 ]
详情

[ ThinkPHP SQL注入安全漏洞补丁 ]

简要描述:
ThinkPHP框架本身缺陷导致SQL注入漏洞,基本影响所有使用ThinkPHP开发的应用,包括thinksns、onethink等,这里以thinkphp自家的OneThink为例。

该补丁修正模型中一处可能导致SQL注入的地方,在开发者没有合理利用I 函数进行过滤的情况下可能导致SQL注入。

影响到的版本涵盖TP2.1以上版本,现提供3.1、3.2的含补丁框架包,请对应相关版本及时更新核心框架。(其他版本可以参考Github的修正自行修改。)

更新方法:

根据你的版本下载带安全补丁的3.1.3或者3.2.2版本(如果你修改了核心框架,也可以只替换其中的Model.class.php文件,或者参考Github修正自行修改 同上)

如果你使用的是最新的github版本3.2.3,自行获取最新代码即可。

下载地址:http://www.thinkphp.cn/topic/26511.html


© 2024 赣州千浤科技有限公司版权所有   赣公网安备36070202000941号 赣ICP备20002207号   

在线客服

在线客服

电话咨询

电话咨询

拨打咨询电话: 18270723799
微信咨询

微信咨询

二维码
返回顶部