新版官网
文档
应用
扩展
市场
社区
云服务
搜索
系统检测到您的用户名不符合规范:
用户名
page类的几个漏洞及问题
浏览:654
发布日期:2015/07/17
3.2.3 - 致命 - 未处理
在page类有几个问题,第一个是页码的获取,官方中直接用了$_GET,十分的不安全。
第二个问题是,在首页的情况下,获取的分页链接只包含ACTION_NAME,而如果设置了默认的应用目录的话,点击分页会直接报错。
评论(
)
后面还有
条评论,
点击查看>>
评论支持使用[code][/code]标签添加代码
您需要登录后才可以评论
登录
|
立即注册
提交Bug
2300206764
积分:302
等级:LV2