126 Star 892 Fork 324

若水印象 / tp6

 / 详情

安全问题

已完成
缺陷
创建于  
2020-11-02 14:36

后台可以导出数据库 拿到了后台用户表 密码是md5加密 容易破解

后台上传文件后缀可以修改 过滤方法removeExt不严谨 应该根据上传的文件后缀来判断

评论 (0)

jiosen 创建了缺陷
jiosen 关联仓库设置为若水印象/tp6
若水印象 任务状态待办的 修改为已完成
展开全部操作日志

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(1)
PHP
1
https://gitee.com/ruoshuiyx/tp6.git
git@gitee.com:ruoshuiyx/tp6.git
ruoshuiyx
tp6
tp6

搜索帮助