系統緊急風險漏洞升級通知(附手動升級教程)


本次升級修復了已知風險漏洞,提升系統安全性能,為了您的系統安全,建議您立即更新升級到最新版本(6.0.48)。

二次開發過或其他原因無法直接升級的站點請按以下教程按照指引手動升級。

請修改如下兩個文件代碼

 

文件1

路徑 : /Application/Common/Controller/BaseController.class.php

BaseController.class.php文件中169assign_resume_tpl方法中添加判斷

        $view = new \Think\View;

        $tpl_file = $view->parseTemplate($tpl);

        if(!is_file($tpl_file)){

            return false;

        }

如圖:


 

 

文件2

 路徑:/ThinkPHP/Library/Think/View.class.php

 View.class.php文件中106fetch方法中修改

   110

if(!is_file($templateFile)) E(L('_TEMPLATE_NOT_EXIST_').':'.$templateFile);

代碼注釋替換為

if(!is_file($templateFile)) E(L('_TEMPLATE_NOT_EXIST_'));

如圖:

 

国产思思99re99在线观看_亚洲同志网18一19GAy_伺候不了喊闺蜜一起3p_亚洲日韩爆乳中文字幕欧美