迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
網站漏洞掃描中有個問題:檢查出可以對表單中的隱藏字段進行操縱。好像是網站搜索功能的問題,請問應該如何處理呢?
回復@迅睿框架聯合創始人
<form class="search-form" action="{SITE_MURL}index.php" method="get"> <div class="k1"> <input type="hidden" name="s" value="news"> <input type="hidden" name="c" value="search"> <input type="text" name="keyword" class="input1"> <div class="ss"> <input class="ssan1" type="submit" value="搜索"> </div> </div> </form>
回復@迅睿框架聯合創始人 您看一下這樣對嗎
回復@迅睿框架聯合創始人
<form class="search-form" action="{SITE_MURL}index.php" method="get">
<div class="k1">
<input type="hidden" name="s" value="news">
<input type="hidden" name="c" value="search">
<input type="text" name="keyword" class="input1">
<div class="ss">
<input class="ssan1" type="submit" value="搜索">
</div>
</div>
</form>
回復@迅睿框架聯合創始人 您看一下這樣對嗎