crx349 发表于 2017-8-28 11:52:21

ThinkPHP5.0.10-3.2.3缓存函数设计缺陷可导致Getshell

thinkphp\library\think\cache\driver\File.php
搜索:public function set(
找 $data   =   serialize($value); 这个下面加入

$data = str_replace(PHP_EOL,'',$data);

页: [1]
查看完整版本: ThinkPHP5.0.10-3.2.3缓存函数设计缺陷可导致Getshell