迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發(fā)框架,基于MIT開源許可協(xié)議發(fā)布,免費且不限制商業(yè)使用,是免費開源的產品,以萬端互聯(lián)為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統(tǒng)。
聯(lián)系官方銷售客服
1835022288
028-61286886
網站漏洞掃描中有個問題:檢查出可以對表單中的隱藏字段進行操縱。好像是網站搜索功能的問題,請問應該如何處理呢?
回復@迅??蚣苈?lián)合創(chuàng)始人
<form class="search-form" action="{SITE_MURL}index.php" method="get"> <div class="k1"> <input type="hidden" name="s" value="news"> <input type="hidden" name="c" value="search"> <input type="text" name="keyword" class="input1"> <div class="ss"> <input class="ssan1" type="submit" value="搜索"> </div> </div> </form>
回復@迅??蚣苈?lián)合創(chuàng)始人 您看一下這樣對嗎
回復@迅??蚣苈?lián)合創(chuàng)始人
<form class="search-form" action="{SITE_MURL}index.php" method="get">
<div class="k1">
<input type="hidden" name="s" value="news">
<input type="hidden" name="c" value="search">
<input type="text" name="keyword" class="input1">
<div class="ss">
<input class="ssan1" type="submit" value="搜索">
</div>
</div>
</form>
回復@迅??蚣苈?lián)合創(chuàng)始人 您看一下這樣對嗎