技术栈

【漏洞修复】修复上传文件不检测文件内容的问题

建群新人小猿2024-10-22 11:53

修改文件crmeb/app/api/controller/v1/user/UserAddressController.php

public function address(Request request, id)

{

uid = (int)request->uid();

if (!$id) {

return app('json')->fail(100100);

}

info = this->services->address((int)$id);

if (info\['uid'\] != uid) return app('json')->fail(100026);

return app('json')->success($info);

}

修改成截图内容

上一篇:LabVIEW智能螺杆空压机测试系统
下一篇:Python Flask 接收前端上传的图片
相关推荐
hoLzwEge
13 分钟前
node-linker VS shamefully-hoist
前端·前端框架
袋鱼不重
20 分钟前
解决 Web 端图片预览与下载颜色不一致的一种工程方案
前端·后端
风止何安啊
26 分钟前
教你用 JS + AI 实现简单的爬虫,零门槛爬取网页信息
前端
cidy_98
26 分钟前
codebase-memory-mcp 新手完全教程:让 AI 真正「理解」你的代码库
前端
牛奶
33 分钟前
HTTPS你不知道的事
前端·https·浏览器
小小小小宇
36 分钟前
前端 Vue 如何避免不必要的子组件渲染全解析
前端
cidy_98
1 小时前
codebase-memory-mcp 安装教程
前端
mt_z
1 小时前
Webpack 与 Vite 完全指南
前端
灏仟亿前端技术团队
2 小时前
B 端多弹窗越来越难维护?试试把弹窗交互 Promise 化
前端
奇奇怪怪的
2 小时前
向量数据库选型与生产级实战
前端
热门推荐
012026 年 AI 编程工具终极横评:Cursor vs Claude Code vs Copilot vs Windsurf022026年6月AI大模型全景报告:GPT-5.6、Claude Opus 4.8、Gemini 3.5,中美AI三足鼎立谁主沉浮?032026年6月AI行业全景:从百模大战到Agent元年,这30天发生了什么?04【AI】2026 年具身智能模型和世界模型总结05Claude Code、Codex、Cursor三分天下:2026年AI编程Agent生态全景剖析06Trae国际版与国内版深度测评:AI原生IDE的双生花07飞书长连接_事件订阅(接收消息,审批任务状态变更)082026 AI 编程工具终极实战指南:Cursor vs Claude Code vs Copilot,开发者该怎么选?09GitHub 镜像站点102026年AI架构实战:彻底解决OpenAI接口超时与封号,Python调用GPT-5.2/Sora2企业级架构详解(附源码+压测报告)