账号通
    

账号  

密码  

20222

查看

15

回复
主题:低于KesionCMS V9.5.131008版本任意用户登录漏洞的修正方案 [收藏主题] 转到:  
刚刚 当前离线

1852

主题

5

广播

126

粉丝
添加关注
级别:版主

用户积分:7093 分
登录次数:225 次
注册时间:2010/7/6
最后登录:2024/4/15
刚刚 发表于:2013/10/8 22:42:29   | 显示全部帖子 查看该作者主题 楼主 
科汛在线商城系统(NET)
大致看了下相关代码若追求程序执行效率的话,感到这样修改更好些:在

GroupID=Node.SelectSingleNode("@groupid").text


上加一句:

UserName=Node.SelectSingleNode("@username").text






也即是官方补丁里面的修复方式

点击查看原图
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行7.36719秒 powered by KesionCMS 9.0