[修復]變量過濾不嚴導致前臺存在XSS漏洞
[修復]COOKIE過濾不嚴導致前臺存在SQL注入漏洞
[刪除]手機所在地顯示(有道查詢接口關閉導致后臺部分會員頁面無法打開)
感謝 索馬里的海賊@烏云、廈門佬@烏云
感謝 360網站安全檢測平臺(帶頭大哥)
安全提醒:
1、建議5.0以下版本用戶盡量升級到5.0版本,以便獲取最新的系統更新
2、建議及時修改后臺管理文件名(admin.php),以免系統存在漏洞時被黑客利用
GBK 版 https://download.destoon.com/patch/5.0/20140530_GBK.zip
UTF8版 https://download.destoon.com/patch/5.0/20140530_UTF8.zip
完整程序包和升級包已經更新。
感謝大家對V5.0的BUG反饋,歡迎繼續反饋,請提交至:
http://www.csgaming.cn/api/redirect.php?tid=1004
提示:反饋問題時請盡量詳細描述,必要時請提供截圖或者網址,以便我們盡快確認和修復
-