F2Blog暴路径安全补丁
说明:
1.2版本,在开启错误显示的情况下访问(服务器关闭了此选项无问题):
[url=http://www.xxx.com/f2blog/index.php?job=category&seekname[]=1]http://www.xxx.com/f2blog/index.php?job=category&seekname[]=1[/url]
爆出物理路径:
Warning: urlencode() expects parameter 1 to be string, array given in D:\www\f2blog\include\content.inc.php on line 25
Warning: urldecode() expects parameter 1 to be string, array given in D:\www\f2blog\include\function.php on line 45。
危害:
不影响blog数据,但爆出物理路也不好。
补丁:
请下载补丁,解压后覆盖到include目录下。
鸣谢:lib3rt3 (狼族核心成员)
附件
-
patch.rar
(9.09 KB)
-
2007-5-19 20:59, 下载次数: 2122