迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費且不限制商業(yè)使用,是免費開源的產(chǎn)品,以萬端互聯(lián)為設(shè)計理念,支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
TPCMF6.0.0怎么開啟注冊功能,點擊注冊顯示的是缺少組
截圖看看提示文字
http://m.223987.com/doc/489.html
回復(fù)迅??蚣軇?chuàng)始人
老哥看下
是我登錄的權(quán)限太低嗎,我登錄的是admin啊
用戶中心這是,沒有admin之分,都是注冊用戶級別
回復(fù)@tboom
哦哦沒注意,但是剛剛測試了一下, 你注冊的XSS還是存在的哦
沒明白呢
你注冊界面存在一個存儲型xss漏洞
詳細說說看 tpcmf@qq.com 我認(rèn)為沒有,可能我是局內(nèi)人看不出來
tpcmf@qq.com是你的郵箱嗎,我給你發(fā)了
是的
我是從cnvd上看見的,你可以核實一下,我驗證了確實仍然存在
還有一個問題,為什么我虛擬機裝的這個cms,我用物理機打開會加載不出來圖片,而且點擊鏈接也失效
截圖看看提示文字
http://m.223987.com/doc/489.html
回復(fù)迅??蚣軇?chuàng)始人
老哥看下
是我登錄的權(quán)限太低嗎,我登錄的是admin啊
用戶中心這是,沒有admin之分,都是注冊用戶級別
回復(fù)@tboom
回復(fù)迅??蚣軇?chuàng)始人
哦哦沒注意,但是剛剛測試了一下, 你注冊的XSS還是存在的哦
沒明白呢
回復(fù)@tboom
回復(fù)迅??蚣軇?chuàng)始人
你注冊界面存在一個存儲型xss漏洞
詳細說說看 tpcmf@qq.com 我認(rèn)為沒有,可能我是局內(nèi)人看不出來
回復(fù)@tboom
回復(fù)迅??蚣軇?chuàng)始人
tpcmf@qq.com是你的郵箱嗎,我給你發(fā)了
是的
回復(fù)@tboom
回復(fù)迅??蚣軇?chuàng)始人
我是從cnvd上看見的,你可以核實一下,我驗證了確實仍然存在
回復(fù)迅??蚣軇?chuàng)始人
還有一個問題,為什么我虛擬機裝的這個cms,我用物理機打開會加載不出來圖片,而且點擊鏈接也失效