首页 > 编程知识 正文

thinkphp请求接口登录,thinkphp漏洞

时间:2023-05-03 19:18:18 阅读:152410 作者:408

在从gitlab接收到代码后,调试接口,发现面向管理员/登录下方,状态代码为302。

我纳闷。 以前很好,在生产上跑,为什么今天会出现臭虫呢?

之后,我检查了认证的中间件,看到了每行的代码,但是没有redirct。

我后来想起来了,thinkphp有tags.php的行为管理类。 看了项目源代码,果然有这样的东西。 哎呀,是因为我的代码在gitlab上不同步,所以从上面拉出来的代码有问题吗? 这个稍后再调查吧。

当你看到这个tags.php时,它会被认证,如果没有通过,你会跳到admin/login

解决:从APP移动到admin下面吧。 下图:

我马上去查了TP手册,这种行为类,权力巨大,可以管理委托的生命同步。

这样,臭虫就解决了,写在这个上吧。

版权声明:该文观点仅代表作者本人。处理文章:请发送邮件至 三1五14八八95#扣扣.com 举报,一经查实,本站将立刻删除。