迅睿開源框架是一款PHP8高性能·簡單易用的PHP開源開發(fā)框架, 基于MIT開源許可協(xié)議發(fā)布,不限制商業(yè)使用,以多端互聯(lián)為設(shè)計理念, 支持的微信公眾號、小程序、APP客戶端、移動端網(wǎng)站、PC網(wǎng)站等多終端式管理系統(tǒng)。
業(yè)務(wù)經(jīng)理
微信掃描以上二維碼
028-61286886
技術(shù)咨詢
/member/index.php?c=api&m=thumb&id=190&width=170&height=124&water=0
調(diào)用出來的圖片地址竟然是帶參數(shù)的動態(tài)地址,而且好暴露了member目錄,這樣做目的是什么呢,之前做的一個政府項目,網(wǎng)監(jiān)部門用個傻瓜工具掃描,認為這種形式是XXS漏洞,責令整改,真尷尬啊.
如何改成正常的圖片文件路徑模式?
不會吧,沒有見過這種地址,thumb縮略圖是靜態(tài)文件的
縮略圖是這種格式/api/thumb/199de0559122345e8a26123cbf10.jpg
2.7.3之前都是這樣的
升級吧,老版本都是動態(tài)輸出圖片的 3.0之后改進了
不會吧,沒有見過這種地址,thumb縮略圖是靜態(tài)文件的
縮略圖是這種格式/api/thumb/199de0559122345e8a26123cbf10.jpg
2.7.3之前都是這樣的
升級吧,老版本都是動態(tài)輸出圖片的 3.0之后改進了