|
发表于 2015-1-13 13:57:46
|
|
本帖最后由 追影 于 2015-1-13 14:05 编辑
(1)修正静态化时对路径限制不严格导致的安全隐患
(2)修正会员资料盲注,开启令牌验证,加强表单验证
(3)修正remove_xss函数一处遗漏
(4)修正文章详细上下页,如果addtime为空上下页失败的bug
(5)修正在线充值和提现金额操作失败
手工升级: 如果没动控制器代码 直接覆盖
web -> lib (文件夹)
admin -> conf(文件夹)
admin -> lib (文件夹)
core (文件夹)
|
|