tp5怎么防止可能未发现的安全漏洞?

浏览:789 发布日期:2019/05/09 分类:ThinkPHP5专区
在网上看,有很多人分析过tp5的漏洞,

例如这种代码:http://aaa.vsplate.me/public/index.php?s=/index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]=php%20-r%20'phpinfo();'

怎么防止类似这种攻击呢?这个好像在控制器级别就开始攻击了,不管你怎么过滤,该被攻击还是被攻击?

大神指点一二!
最佳答案
评论( 相关
后面还有条评论,点击查看>>