浏览模式: 普通 | 列表
8月, 2016 | 1
这几天看到很多人问discuz uc.key 泄露导致代码注入漏洞uc.php的解决方法,也看了最近大家提供的一些解决方案,对比文件后发现最新版本的uc.php已经修复了大家说的问题,但阿里云一样有相关的提示,下面提供下相关的修改说明,大家可以试试看

首先找到这个文件/api/uc.php

第一处修改
         if(!API_UPDATEBADWORDS) {
                     return API_RETURN_FORBIDDEN;
                     }
                     $data = array();
                     if(is_array($post)) {
                     foreach($post as $k => $v) {
         //dz uc-key修改开始
...

阅读全文…
1