该问题已被锁定!
3
关注
4127
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

qq登录设置报错
1.0/1.0.1升级到1.1alpha4后,后台管理中心无法登录
微信里,根据用户的OpenID,有可能通过某种算法,破解出用户的微信号吗?
求微信认证订阅号整合wecenter案例
wecenter微信服务平台能不能直接一个帐号可以添加多个微信帐号啊?
跟换服务器后,无法登录管理后台??
怎么获取qq登录用户的qq号码?
官方网站用微信进入后补充资料错误
谁有微信牛牛群
后台,微信管理菜单出问题。

推荐内容

手机发布时,不能按分类提交,都只发到第一类。怎么回事??
直接使用WeCenter 2.2.7时无法为问题添加话题?
怎样看到用户是男是女啊?
发现一个很明显的BUG!
ucenter整合通信失败的问题
话题也不能有变化?
自定路路由设置好了后,的一个bug
欢迎回来: %s , 正在带您进入站点 错误,该如何解决?
uc手机浏览器点发现页面的更多没反应。
话题下文章有换行bug?