热门搜索:  灌篮高手

金陵十三钗

区委常委会第一百六十六次会议召开_我的网站

剑侠情缘

一 |     本网讯 记者王雪娇报道            7月18日,副市长、区委书记袁伶主持召开区委常委会第一百六十六次会议。           会议传达学习习近平总书记在全国科技大会、国家科学技术奖励大会、两院院士大会上的重要讲话精神,中央政治局常委、国务院副总理丁薛祥在全国科技大会、两院院士大会上的总结讲话精神,辽宁省与中国工程院院士恳谈会议精神和《中共中央、国务院关于2023年度国家科学技术奖励的决定》精神。    

     一键部署OpenClaw        

ThinkPHP是国内站长的老朋友,也是老漏洞的重灾区。

二 |            袁伶强调,要提高政治站位,进一步强化抓好科技创新工作的责任感、使命感和紧迫感,坚持不懈深化科技体制改革,深入谋划科创产业发展路径,培育和发展新质生产力,推动科创产业高质量发展。要明确工作重点,推动科技创新和产业创新深度融合,坚持科技兴区战略,锚定“一区六园一港一带”建设,以科创产业为传统产业转型升级赋能增智。5.x早期版本暴露过多次高危问题,比如远程代码执行、控制器任意调用。要强化企业科技创新主体地位,不断激发广大科技工作者的创新创业热情。最坑的是很多站上线后没再更新过框架,漏洞一直躺在那儿。要加强组织领导,将党的领导贯穿科技工作始终。要强化统筹协调和工作指导,加大科技企业培育、招商工作力度,推动科创产业高质量发展。    

     自查第一步是确认版本。ThinkPHP 5.0.x/5.1.x低于特定小版本就要升级。先把composer.lock或者框架目录里的base.php版本号翻出来,再对照官方安全公告。    # 快速查看当前ThinkPHP版本    grep -r "VERSION" vendor/topthink/framework/src/think/App.php         # 或者看composer.lock    grep -A1 '"name": "topthink/framework"' composer.lock    

自查第二步是限制后台入口。把admin、manage这些路径用Nginx做IP白名单或者加HTTP基本认证,别让搜索引擎随便扫到。同时关闭debug模式,runtime目录禁止执行脚本。    # Nginx中禁止访问敏感路径    location ~* ^/(application|extend|runtime|thinkphp|vendor)/ {        deny all;    }         # 禁止执行上传目录里的PHP    location ~* ^/upload/.*\.(php|php5|phtml)$ {        deny all;    }    

最后一条容易被忽略:不要用默认的应用名和入口。很多扫描器直接请求/index.php/admin/login或者/index.php?s=/admin,你把后台入口改名,就能挡住一大半批量攻击。    数据来源:ThinkPHP官方安全公告及topthink/framework GitHub仓库版本更新记录

        
    

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!。

Current article:http://txtfhg.shaihanhuangwoshang.cyou/list_urougje/fecr.html

Published on:18:21:48