迅睿CMS框架是一款PHP8高性能·簡單易用的CMS開源開發框架,基于MIT開源許可協議發布,免費且不限制商業使用,是免費開源的產品,以萬端互聯為設計理念,支持的微信公眾號、小程序、APP客戶端、移動端網站、PC網站等多終端式管理系統。
聯系官方銷售客服
1835022288
028-61286886
/member/index.php?c=api&m=thumb&id=190&width=170&height=124&water=0
調用出來的圖片地址竟然是帶參數的動態地址,而且好暴露了member目錄,這樣做目的是什么呢,之前做的一個政府項目,網監部門用個傻瓜工具掃描,認為這種形式是XXS漏洞,責令整改,真尷尬啊.
如何改成正常的圖片文件路徑模式?
不會吧,沒有見過這種地址,thumb縮略圖是靜態文件的
縮略圖是這種格式/api/thumb/199de0559122345e8a26123cbf10.jpg
2.7.3之前都是這樣的
升級吧,老版本都是動態輸出圖片的 3.0之后改進了
不會吧,沒有見過這種地址,thumb縮略圖是靜態文件的
縮略圖是這種格式/api/thumb/199de0559122345e8a26123cbf10.jpg
2.7.3之前都是這樣的
升級吧,老版本都是動態輸出圖片的 3.0之后改進了