一款很好看的后台模板,是Flyer发布的,也就是疯狂的老司机。这个模板适用于EMLOG5.3.1版本,扁平化的风格,适应手机端,与官方的简陋模板相比简直是高端大气上档次。
修复内容
1.修复phpinfo()敏感函数导致的信息泄漏;
2.对于注册的会员权限限制,不能发表文章等,因为编辑器会导致存储性XSS;
3.修复一个前台XSS;
4.修复多处存储性XSS;
5.修复多处任意删除文件漏洞;
6.修复后台登陆验证码不刷新问题;
7.修复CSRF漏洞
使用方法
把下载好的admin文件解压到网站根目录,使其覆盖掉原来的admin就行了,记得备份好文件再操作!!!
下载地址: