问题描述 本人安装了微问答系统在后台添加数据的时候发现跨站脚本攻击的风险,如下图所示: 程序代码或配置 追到源代码,发现微问答系统使用的是webman/admin父类的增加修改方法,如下图所示: 问题 数据库插入如图显示: 应该是admin的curd没有处理跨站脚本攻击导致,大佬看看是不是这样,希望能够完善一下curd的基类方法。...
问题描述 后台已经禁用,但是用户登录还是能够继续登录,这里应该登录不进去才对 重现问题的步骤 http://127.0.0.1:8787/app/user/login 登录test111还是能登录成功 ...
问题描述1 批量添加数据表sql报错 问题描述2 这里写问题描述 Error: Class 'JasonGrimes\Paginator' not found in D:\www.workerman.net\WWW\www.wbbs.com\webman\plugin\wbbs\app\service\MyPaginator.php:7 解决办法1 每张表后面加; 例如: CREATE TABLE wbbs_cate...
1、先执行以下文件存在代码,没有问题 <?php namespace app\controller; use support\Request; class FooController { public function hello(Request $request) { return response()->file(public_path() . '/favicon.ico'); } } 2、再修改为以...