AKCMS » 最新动态» AKCMS3.0.3发布 增强安全防护

最新更新:2010-07-23

3.0.3(2010.7.4)
修正了登录页面的注入漏洞,当后台路径暴露出去时会造成危害
修正了akcms_category.php、akcms_captcha两个接口的暴露后台路径的漏洞,当配置文件开启调试模式时会造成危害
修正了扩展字段中的特殊字符被两次转义的BUG

后台直接通过URL的删除操作全部加上校验码,防止社会工程学攻击

改进
当config.inc.php中指定$slowquery时,如果$iflog被设置为1,则只将执行时间超过$slowquery的查询记入日志
上传文件时检查文件名更加严格,xxx.php.123这种也禁止上传
水印文件也移到configs目录下

立即下载


如果AKCMS对您有用,请购买授权来支持我,您的支持可以改善我的生活,激励我继续完善AKCMS

如果您有疑问,我们提供电子邮件技术支持(免费)
本文URL:http://www.akcms.com/dynamic/akcms3.0.3.htm
软件介绍
AKCMS是一款轻量级CMS,它:

兼容性好,对主机要求低
轻量级CMS(220KB),小巧高效
灵活自定义,适于SEO
超强负载能力,可支持百万PV

可免费使用,页面显示AKCMS的支持信息:powered by akcms

购买授权可隐藏此支持信息:淘宝
下载
当前稳定版:4.0.5»