xiuno的安全设置

xiuno除了一些第三方开发的插件上面存在的小漏洞之外整体还是很安全的。

实现使用xiuno 版本问题,建议大家 使用:XiunoBBs 4.0.7至少比4.0.4bug少了很多。 少了很多。少了很多。

宝塔用户 强烈 建议大家安装 Nginx免费防火墙 插件

源码插件在使用的时候可以用这个D盾 扫描下 看看有没有木马之类代码

另外xiuno安装完后 需要删除:本地 install 这个目录

 

有些插件 或者 模版程序 存在 xss 漏洞 大家可以 自行 使用以下代码测试↓

看到可以输入的东西 就插入以下代码 如何弹框出现就说明有 漏洞  漏洞处理方法:1.修复 2.删除插件

<script>alert("123")</script>

如果不会修复的话,删除能引发xss 漏洞出现的 页面 功能 是个不错的选择。

 

 

© 版权声明
1:本网站名称:源码库
2:本站永久网址:www.ymkuz.com
3:本站所有资源来源于用户上传和网络,如有侵权请邮件联系站长!
4:分享目的仅供大家学习和交流,您必须在下载后24小时内删除!
5:本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解!
6:本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!
7:如有链接无法下载、失效或广告,请联系管理员处理!
8:文章投稿-投诉建议E-mail:yunduanw@qq.com 站长QQ:99767152
THE END
点赞6 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容