page类的几个漏洞及问题

浏览:654 发布日期:2015/07/17
3.2.3 - 致命 - 未处理
在page类有几个问题,第一个是页码的获取,官方中直接用了$_GET,十分的不安全。
第二个问题是,在首页的情况下,获取的分页链接只包含ACTION_NAME,而如果设置了默认的应用目录的话,点击分页会直接报错。
评论(
后面还有条评论,点击查看>>