Destoon B2B网站管理系统20140611更新

[打印]2014-06-11    有效期:不限 至 不限874
 
[修复]变量过滤不严导致前台存在文件读取漏洞
[修复]变量过滤不严导致前台存在XSS漏洞
[修复]会员头像无法上传
[修复]手机版引用外部视频无法播放
[修复]公司列表无图图片不显示
[修复]荣誉资质证件超过2038年时间错误(需PHP5.2以上或者64位系统)


感谢 索马里的海贼@乌云厦门佬@乌云
感谢 360网站安全检测平台(高三党、带头大哥、dilcon)


安全提醒:
1、建议5.0以下版本用户尽量升级到5.0版本,以便获取最新的系统更新
2、建议及时修改后台管理文件名(admin.php),以免系统存在漏洞时被黑客利用

GBK 版 http://download.destoon.com/patch/5.0/20140611_GBK.zip
UTF8版 http://download.destoon.com/patch/5.0/20140611_UTF8.zip

完整程序包和升级包已经更新。

感谢大家对V5.0的BUG反馈,欢迎继续反馈,请提交至:

http://bbs.destoon.com/forum-4-1.html

提示:反馈问题时请尽量详细描述,必要时请提供截图或者网址,以便我们尽快确认和修复