LFMessS Áë·åÍøÐÐҵרÓÃÁôÑÔϵͳ £¨ÔÃû³Æ£º×ÔÓÉÁë·åÐÐҵרÓÃÁôÑÔϵͳ£¬Ó¢ÎÄÃû³Æ£ºLFMessS£©¡£ÎªÁë·åÍø×Ô2005Äê5ÔÂÍÆ³öÖÁ½ñ£¬Ò»¿îרÃÅÕë¶Ôµ¥Î»¼°¸ßÒªÇóÓû§µÄÐÅÏ¢·´À¡´¦ÀíÓëÁôÑÔϵͳ¡£»ùÓÚB/S¼Ü¹¹¡¢Ç°ºǫ́·ÖÀë»ìºÏÇý¶¯½á¹¹¡¢ÓÃÓÚÍøÂçÐÅÏ¢½ÓÊÕ¡¢·ÖÀàÓë´¦ÀíµÄ×ÛºÏÐÅÏ¢¹ÜÀíÆ½Ì¨¡£³£¼ûÔËÓᢲ¿ÊðÓÚ¸÷µ¥Î»µÄÁìµ¼ÐÅÏä¡¢²¿ÃÅÐÅÏä¡¢Ö÷ÌâÐÅÏ䣨È磺½¨Òé¡¢×Éѯ¡¢·þÎñ¡¢Òâ¼û¡¢¾Ù±¨¡¢Í¶Ëߵȣ©µÈ¶àÖַḻӦÓó¡ºÏ¡£
Ö§³ÖPC¶Ë¡¢ÊÖ»ú¶Ë¼°Î¢ÐŶ˷ÃÎʼ°¹ÜÀí²Ù×÷£¡
Ëý´ÓÉè¼ÆÒÁʼ£¬¾ÍÊÇרßù¾ÝÖйúµç×ÓÕþÎñ¡¢ÉÌÎñ»·¾³µÄʵ¼ÊÐèÇó¶ø³ö·¢¡£Òò´ËÎÞÂÛÊÇÄںˡ¢½çÃæ»¹Êǹ¦Äܵȷ½Ãæ¾ù´ÓÐÐҵϵͳÖеÄʵ¼ÊÐèÇóÉè¼Æ£¬ÉóºËºóÏÔʾÁôÑÔÄÚÈÝÊÇ×î»ù±¾µÄ¹¦ÄÜ£¨Ò²¿ÉÑ¡Ôñ²»ÏÔʾ£©£¬ÞðÆúÁ˳£³öÏÖ¸öÈËÓÃÁôÑÔ³ÌÐòÖеÄûÓбØÒªÄ£¿é£¬¼ÓÈëÁ˸ü¶à¶ÔÓÚÐÐÒµÓû§¶øÑԱز»¿ÉȱµÄÖØÒª¶¨ÖƺÍά»¤¹ÜÀí¹¦ÄÜ£º±ÈÈç¶ÀÌØ¶àģʽÉóºË»Ø¸´¡¢Ç¿´óµÄ×Ô¶¨ÒåÉèÖù¦ÄÜ¡¢ÂÛ̳ÓëÐÅÏä½çÃæÑ¡Ôñ¡¢¶àÑùʽ½çÃæÖ÷ÌâÑ¡Ôñ¡¢IP¹ÜÀíÔ±¹¦ÄÜ¡¢°²È«ÖÐÐÄ¡¢ÔÚÏßÉý¼¶¼ì²â¡¢Ö§³Ö¼ò·±Ìå×Ô¶¯Çл»µÈ¡£¶øÇÒÒµÎñÁ÷³Ì¾¹ýרÃŵÄÓÅ»¯£¬Ìá¸ß´óÁ¿ÁôÑԵĴ¦ÀíЧÂÊ£¬½µµÍµ¥µ÷ÖØ¸´²Ù×÷´øÀ´µÄ¶îÍ⹤×÷¸ººÉ¡£
Èç¹û¿Õ¼ä²»Ö§³ÖFSOµÄÅóÓÑÇë×¢Ò⣺±¾ÏµÍ³²¿·Ö¹¦ÄÜÐèÒªFSOÖ§³Ö¡£ÈçÎÞFSOÖ§³Ö£¬ÎÞ·¨Ê¹Óà ºǫ́ϵͳÉèÖà / ±¸·Ý / »¹Ô / ѹËõÊý¾Ý¿â / ¾²Ì¬Éú³É ¹¦ÄÜ¡£¶ÔÓÚ1.96.0°æ±¾¿ªÊ¼ÐÂÔöµÄα¾²Ì¬¹¦ÄÜ£¬ÔòÐèÒªÄúµÄ·þÎñÆ÷Ö§³Ö¡°URLÖØÐ´×é¼þ¡±²ÅÄÜÕý³£Ê¹Ó㬾ßÌåÏêϸÐÅÏ¢Äú¿ÉÒÔ²éÔİïÖúÊֲᡣ
ÁíÍâÐèÒªÌáÐÑÅóÓÑÃÇ×¢ÒâµÄµÄÊÇ£¬¸ÃϵͳרÃÅΪÐÐÒµÓû§Éè¼ÆµÄ£¬Òò´Ë¹¦ÄÜÉèÖÃÏà¶Ô¸öÈËÁôÑÔϵͳ±È½ÏÇ¿´ó¶ø¶ÀÌØ¡£ÔÚÊ×´ÎʹÓÃʱ£¬Äú¿ÉÄÜ»áÓöµ½ÒòΪ²»ÊìϤ£¬¶ø¸Ð¾õÉèÖÃÑ¡Ïî¹ý¶àÇé¿ö¡£Êµ¼ÊÉÏϵͳÔÚ°´ÕÕÄúµÄµÄÐèÇó£¬Íê³ÉÅäÖúó£¬ÒÔºóʹÓòÙ×÷·Ç³£¼òµ¥»ù±¾²Ù×÷¾ÍÊÇ¡°Î´ÉóºË¡±=¡·¡°´¦Àí¡±2²½²Ù×÷¼´¿É¡£ÏµÍ³Ö®ËùÒÔÌṩ´óÁ¿µÄÉèÖÃÑ¡ÏÊÇΪÁËÈò»¶®ÍøÒ³ÖÆ×÷ºÍ±à³ÌµÄÅóÓÑÒ²Äܼòµ¥µÄºǫ́²Ù×÷£¬¾Í¿ÉÒÔ½¨Á¢ÊôÓÚ×Ô¼ºµÄϵͳ¡£
ºǫ́µÇ¼·¾¶£ºÄúÁôÑÔϵͳÓòÃû/admin.asp
ºǫ́µÇ¼Õʺţºtest
ºǫ́µÇ¼ÃÜÂ룺test
LFMessS Áë·åÍøÐÐҵרÓÃÁôÑÔϵͳ 4.10.0 ¸üÐÂÈÕÖ¾£¨2021-11-16£©£º
1¡¢ÐÂÔö·þÎñ¶ËÉú³Éº¬HttpOnlyÊôÐÔ¡¢SecureÊôÐÔ¡¢SameSiteÊôÐÔµÄcookieµÄ´¦Àí·½·¨£¬ÓÃÓÚ´¦Àí½öÏÞ·þÎñ¶ËʹÓÃµÄ Cooike £¬¿É½øÒ»²½ÌáÉýϵͳµÄ°²È«¿É¿¿ÐÔ£»£¨ÖØÒª³Ì¶È£º¼«¸ß£©
2¡¢ÐÂÔöÔÚ·þÎñÆ÷²»Ö§³Öα¾²Ì¬Çé¿öϵÄ×Ô¶¯¼ø±ðºÍ°ïÖú¹¦ÄÜ£¬±ÜÃâÐÂÊÖÓû§ÎÞ·¨´¦Àí£»£¨ÖØÒª³Ì¶È£ºÖУ©
3¡¢¸Ä½øÏµÍ³°²È«¹¦ÄÜ£¬½ûÓÃWEB·þÎñÆ÷ÖеÄOPTIONS¡¢TRACE·½·¨¡£ÕâÑù¼´Ê¹·þÎñÆ÷¹ÜÀíÔ±ÅäÖõÄWEB·þÎñÆ÷ÆôÓÃÁËOPTIONS¡¢TRACE·½·¨£¬Ò²¿ÉÒÔͨ¹ý±¾ÏµÍ³½ûÓõô£¬½øÒ»²½ÌáÉýϵͳ°²È«£»£¨ÖØÒª³Ì¶È£º¼«¸ß£©
4¡¢¸Ä½øÏµÍ³°²È«¹¦ÄÜ£¬¶Ô»á»°CookieÌí¼ÓHttpOnlyÊôÐÔ¡¢SecureÊôÐÔ¡£ÕâÑù¼´Ê¹·þÎñÆ÷¹ÜÀíÔ±¶ÔWEB·þÎñÆ÷δ×öÅäÖã¬Ò²¿ÉÒÔͨ¹ý±¾ÏµÍ³ÊµÏÖ£¬½øÒ»²½ÌáÉýϵͳ°²È«£¨±¾»ú¼°HTTPÐÒéÇëÇó²»Ìí¼ÓSecureÊôÐÔ£©£»£¨ÖØÒª³Ì¶È£º¼«¸ß£©
5¡¢¸Ä½øÏµÍ³Ç°Ì¨·¢ÐŽçÃæÏÞÖÆ·¢ÐÅ´ÎÊý·þÎñ¶Ë´æ´¢CookieµÄ´¦Àí·½Ê½£¬ÏÖÔÚʹÓÃHttpOnly/Secure/SameSite·½Ê½£¬¿É½øÒ»²½ÌáÉýϵͳµÄ°²È«¿É¿¿ÐÔ£»£¨ÖØÒª³Ì¶È£º¸ß£©
6¡¢¸Ä½øÏµÍ³ÓïÑÔ×Ô¶¯Ñ¡Ôñ¹¦ÄÜCookieµÄ´¦Àí·½Ê½£¬ÏÖÔÚʹÓÃHttpOnly/Secure/SameSite·½Ê½£¬¿É½øÒ»²½ÌáÉýϵͳµÄ°²È«¿É¿¿ÐÔ£»£¨ÖØÒª³Ì¶È£º¸ß£©
7¡¢Éý¼¶ jquery °æ±¾ÖÁ3.6.0°æ±¾£¬ÐÞ¸´jqueryº¯Êý¿â±¾Éí¿ÉÄÜ´æÔÚµÄXSS©¶´£¨ÏµÍ³¿ò¼Ü±¾Éí¾ß±¸XSS·À»¤£©£»£¨ÖØÒª³Ì¶È£º¸ß£©
8¡¢¸Ä½ø¹ØÓÚ´úÀí·þÎñÆ÷µÄĬÈÏÅäÖ÷½Ê½£¬½â¾ö²¿·ÖÓû§Óöµ½µÄ²»ÄܵǼºǫ́ÎÊÌ⣻£¨ÖØÒª³Ì¶È£ºÖУ©
9¡¢¸Ä½øPC¶Ë/ÒÆ¶¯¶Ëϵͳ×Ô¶¯Çл»¹¦ÄÜ£¬½â¾öÔÚͳÐÅϵͳ»·¾³Ï¿ÉÄÜÌø×ª´íÎóµÄÎÊÌ⣻£¨ÖØÒª³Ì¶È£ºÖУ©
10¡¢Ò»Ð©³£¹æ°²È«ÐÔÉý¼¶£»£¨ÖØÒª³Ì¶È£ºµÍ£©
11¡¢Ò»Ð©³£¹æ¹¦ÄÜÉý¼¶£»£¨ÖØÒª³Ì¶È£ºµÍ£©
12¡¢Ä¬ÈÏËùÓÐÅäÖÃÈ«²¿ÆôÓÃα¾²Ì¬£¬Èç¹û·þÎñÆ÷²»Ö§³ÖÇëÊÖ¶¯¹Ø±Õ£¨´ò¿ª GB2312_setup.asp Îļþ£¬ÕÒµ½ LingFengNet_MS_Rewrite ½« 0 ¸ÄΪ 1 ºó±£´æ£©»òÕßÔÚ·þÎñÆ÷Éϰ²×°¡°¿ÉÑ¡×é¼þ¡±ÏµÄα¾²Ì¬×é¼þ£¨32»ò64λ°æ±¾¹©Ñ¡£©£»£¨ÖØÒª³Ì¶È£ºµÍ£©
13¡¢ÐÞ¸´PC¶Ë¡¢Òƶ¯¶ËÁôÑÔ·¢²¼Ò³ÃæÑ¡ÔñʹÓÃÊýѧ¼ÆËãͼÐÎÑéÖ¤Âëʱ£¬²»¶ÔÑéÖ¤Âë¼ÆËã½á¹û½øÐÐÑéÖ¤µÄÎÊÌ⣻£¨ÑÏÖØ³Ì¶È£ºµÍ£©
14¡¢ÐÞ¸´PC¶Ë¡¢Òƶ¯¶ËϵͳÓïÑÔ×Ô¶¯Ñ¡ÔñºóµÚ¶þ´Î½øÈëºóÈÔÐèÒªÔÙ´ÎÅжϵÄÎÊÌ⣻£¨ÑÏÖØ³Ì¶È£ºµÍ£©