PJBlog3 v3.0.6.170 版本重要安全补丁

4.22补丁:

增加 Checkxss()重要函数。

代码安全由 安全小组 测试通过。

下载请步移论坛
http://bbs.pjhome.net/thread-52214-1-1.html

非PJBlog3 v3.0.6.170版本无需更新。

文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags:
相关日志:
评论: 14 | 引用: 0 | 查看次数: -
回复回复azheng[2010-05-14 01:36 AM | del]
测试一下这个评论
回复回复吉光片羽[2009-08-10 04:09 PM | del]
我错了……删除当前Cookies,可再返回来,或是去掉别的日志,情况还是一样……编辑和删除,很帅的站在那里一动不动……
回复回复吉光片羽[2009-08-10 04:03 PM | del]
基本快给Cookies给搞疯了……不知道不是本地测试了几个程序的原因,终于在FF的帮助下,才发现确实是Cookies的问题:居然没有登录管理员,编辑和删除日志仍然显示。现在OK了,以后再遇到这种情况不管了……
回复回复ctxsw[2009-06-21 04:15 PM | del]
我升級后,手机無法登入,不能發表文章.沒升級時可以登陸,還可以發表文章,
回复回复iori.cn[2009-05-09 04:30 PM | del]
升级到3.0.6.170版后,后台设置为半静态模式,然后更新日志列表缓存,然后主页的文章链接就变成了 iori.cn/me/blog/<$log_ceeurl$>  这个样子
回复回复cosh[2009-05-04 06:53 AM | del]
2.8.157需要打补丁吗
回复回复ctxsw[2009-04-30 08:39 PM | del]
我升级了的不会有如上问题
回复回复PJ开始垃圾了[2009-04-30 10:42 AM | del]
用了更新补丁,可爽,让黑客朋友拿0day的工具测试,没有被黑,但是连自己发帖都不能发帖了。这补丁真好,完全屏蔽了任何人与数据库的操作
发表评论
昵 称:
密 码: 游客发言不需要密码.
内 容:
验证码: 验证码
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.