mirror of
https://gitee.com/zoujingli/ThinkAdmin.git
synced 2025-04-06 03:58:04 +08:00
Update readme.md
This commit is contained in:
parent
0bf173c5d7
commit
c6dd057b60
@ -104,6 +104,7 @@ ThinkAdmin 为 MIT 协议开源项目,安装使用或二次开发不受约束
|
||||
* 修复`layui.table`导致基于`ThinkPHP`模板输出自动转义`XSS`过滤机制失效,需要更新`ThinkLibrary`。
|
||||
* 修复在模板中使用`{:input(NAME)}`取值而产生的`XSS`问题,模板取值更换为`{$get.NAME|default=''}`。
|
||||
* 修复`CKEDITOR`配置文件,禁用所有标签的`on`事件,阻止`xss`脚本注入,需要更新`ckeditor/config.js`。
|
||||
* 修复文件上传入口的后缀验证,读取真实文件后缀与配置对比,阻止不合法的文件后缀上传并存储到本地服务器。
|
||||
|
||||
## 项目版本
|
||||
|
||||
|
Loading…
x
Reference in New Issue
Block a user