该问题已被锁定!
3
关注
5236
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

微信群二维码谁发一下
微信屏蔽了wecenter主页和社区网址的访问
微信一站式注册应该和开放注册并存比较好
不知道3.0解决了未认证微信号打开页面无法登录的问题吗?
有多少站点申请了微信公众平台?
如何将发给微信的图片通过接口同步到网站上?
微信理财通红包攻略 - 23 个红包 (收益 130 元左右)
【BUG】从前台进入后台登录成功后跳转地址错误:/admin/
微信公众平台对接后,如何修改自动给关注用户的信息?
微信第三方接入有问题

推荐内容

问题修改的时候界面没有 了标签?
3.1.9登录后台管理提示会话超时
2.0bug一枚:用户中心的 发问、回复、关注、动态下面的内容都不是自己的?
官网用户页面报错了!
分类创建了之后再删除,前台依然显示被删除的分类?如何清掉缓存
08新BUG:点击问题编辑和高级模式,问题标题为空
WeCenter 2.5 Beta 3 页面功能还是不能用
There appears to be an error: 这是什么问题,求解。突然就这样了
测试 Anwsion 2.0 Beta 5出现问题,Anwsion 2.0 Beta 4正常
模板样式bug