该问题已被锁定!
3
关注
5432
浏览

【紧急漏洞】微信登录跳转链接未过滤导致被恶意使用【已修复】

AI智能回复搜索中,请稍后...

为什么被折叠? 0 个回复被折叠
logclub 中级会员 用户来自于: 北京市
2021-02-19 11:15

我也是修复后申诉没有成功,请教有申诉成功案例吗,怎么做的?

维特根斯坦 初级会员 用户来自于: 贵州省贵阳市
2021-02-15 20:41

修复之后,然后申述还是不通过

技术-安辰 超级管理员 用户来自于: 安徽省合肥市
2021-02-06 10:16

感谢反馈,以下为修复文件,下载压缩包解压到根目录即可;

修复文件修改部分如下:

app/account/main.php

public function weixin_login_action()
{
if ($this->user_id OR !get_setting('weixin_app_id') OR !get_setting('weixin_app_secret') OR get_setting('weixin_account_role') != 'service')
{
HTTP::redirect('/');
}

$this->crumb(AWS_APP::lang()->_t('微信登录'), '/account/weixin_login/');

$return_url = strip_tags($_SERVER['HTTP_REFERER']);

TPL::assign('return_url',$return_url);

TPL::output('account/weixin_login');
}


前端文件

views\default\account\weixin_login.tpl.htm 

var RETURN_URL = 'return_url; } ?>';

关于作者

问题动态

发布时间
2021-02-05 20:07
更新时间
2021-02-23 10:01
关注人数
3 人关注

相关问题

首页登录页滚动页上的文字在哪里更改
如何通过微信查询个人信息
360网站管家提示有超级无敌严重的漏洞,
微信绑定成功了,自动回复有误!
请问wecenter里调用微信的接口怎么用
这么设置微信二维码
微信公众号调整为开发模式的话,是不是就不能群发消息了?
微信中打开文章并分享到朋友圈以后,提示“文章不存在或已被删除”,查看链接后面多一个=
微信怎么取消绑定?
在哪开启微信登录

推荐内容

你好 这个问答能与微信公众号 服务号 打通吗 ? 直接能登录那种??
话题修改别名后 如何再修改回来的BUG
我们的公告怎么了
发布答案后,不能即时显示新增答案数量,需要手动刷新?
搜索的时候,话题链接出错
1.1 Alpha 4 bug,后台-用户-在线会员报500
穿越火线BUG 有哪些
开启注册不验证,注册帐号,就提示出错
有个问题,文件改成这个,地址无法打开读取!
似乎首页最新动态有一个Bug