0

xiuno安全设置

xinyu
2024-12-31 109

xiuno除了一些第三方开发的插件上面存在的小漏洞之外整体还是很安全的。

实现使用xiuno 版本问题,建议大家 使用:XiunoBBs 4.0.7至少比4.0.4bug少了很多。 少了很多。少了很多。

宝塔用户 强烈 建议大家安装 Nginx免费防火墙 插件

 

源码插件在使用的时候可以用这个D盾 扫描下 看看有没有木马之类代码

另外xiuno安装完后 需要删除:本地 install 这个目录

 

有些插件 或者 模版程序 存在 xss 漏洞 大家可以 自行 使用以下代码测试↓

看到可以输入的东西 就插入以下代码 如何弹框出现就说明有 漏洞  漏洞处理方法:1.修复 2.删除插件

<script>alert("123")</script>

如果不会修复的话,删除能引发xss 漏洞出现的 页面 功能 是个不错的选择。

本站申明 1、本论坛一律禁止以任何方式发布或转载任何违法的相关信息,访客发现请投诉举报
2、本论坛的资源部分来源于网络,如有侵权,请 私信联系站长进行删除处理。
3、不得发布和链接任何有关政治, 色情, 宗教, 迷信.低俗、变态、血腥、暴力以及危害国家安全.诋毁政府形象等违法言论和信息的帖子.
4、本帖图片及内容纯属发布用户个人意见,与本站无关!
4,本帖如为原创资源/教程分享帖,则本站与发布用户共同享有内容版权!
6,本站管理有权在不经发布者同意的情况下,根据版规及相关法律法规删除/修改本帖!
7,如无特别说明,任何个人或者组织不得转载本帖内容!任何个人或团体不得将本站资源用于非法用途!
8,未尽事宜最终解释权归本站(小白网)所有!

最新回复 (0)

    暂无评论

    • Xiuno论坛
      2
返回
来发布一条评论吧~点击关闭评论框