此PR来源于DxGit Forker群内日常交流,感谢@Coxxs 大佬提出此功能具有安全隐患。

Google搜索功能在Discuz! 6.0版本被引入( https://www.discuz.net/thread-721256-1-1.html ),至今已有12余年的历史。

由于某些原因,此功能已在后续版本被删除,只留下了部分残余文件和API,调用方服务器也已停止服务。本次发现此API具有安全隐患,在siteuniqueid泄露的前提下,可以读取站点的帖子、回复内容以及各版块信息。

考虑到调用方服务器也已停止服务、Google目前在中国大陆的运营情况和此功能前后台设置已经被删除,本PR对剩余部分内容以及API做删除处理,从而修复此功能的安全隐患。

另:根据Coxxs大佬查询,misc_stat统计信息查询模块,也具有通过siteuniqueid查询信息的功能,如果无人使用是否可以考虑一并删除。