查看: 2738|回复: 1

[Thinkphp] ThinkPHP5.0.10-3.2.3缓存函数设计缺陷可导致Getshell

[复制链接]
发表于 2017-8-28 11:52:21 | 显示全部楼层 |阅读模式
thinkphp\library\think\cache\driver\File.php
搜索:
  1. public function set(
复制代码

  1. $data   =   serialize($value);
复制代码
这个下面加入

  1. $data = str_replace(PHP_EOL,'',$data);
复制代码


回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则 返回列表 发新帖

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏

快速回复 返回顶部 返回列表