-
# ThinkAdmin v6 列目录/任意文件读取
`app/admin/controller/api/Update.php`存在3个function,都是不用登录认证就可以使用的,引用列表如下:
```php
namespace app\admin\controller\api;
use think\admin\Controller;
use think\admin\se…
-
Hi, this is Tencent **Xcheck** team. Our code safety check tool Xcheck has found several unserialize vulnerabilities in this project(v4, v5, v6). It leads to remote code execution. Here are the detail…
-
https://thinkadmin.top证书过期了,续一下
-
用了ThinkAdmin一段时间了,挺不错的得先夸一下你6666
然后想说几个我觉得比较重要的建议。
我觉得后台真的还差这两个功能,就算是实用了!
1,在添加商品的商品内容那里,需要加一个切换设置商品内容的模板的分组,额就是像现在已经有的商品规格分组那种。
因为很多的商城前台的商品介绍里正常都会有一个产品参数这么一个东西:
![image](https://user-images…
-
### A deserialization vulnerability was found in thinkadmin V6,this vuln can cause Remote Command Execute
The deserialization vulnerability affects all versions from November 1, 2019 to June 16, …
-
师傅,根据你的更新修改了相应的代码,但是报了这些错误。师傅知道怎么修改吗?
报错如下:
[-] poc-yaml-metinfo-cve-2019-17418-sqli environment creation error: unsupported type: *lib.UrlType
[-] poc-yaml-minio-default-password environment cre…
-
大佬你好.
我装了框架后,
按说明导入了数据库.
其他的都按你说明操作的.
然后再装了多应用topthink/think-multi-app
成功登陆后台,然后我发现点菜单[应用]是空白的.(其他的页面都是正常的)
单独浏览器打开打开页面thinkadmin/main/apps.html也是空白
页面是正常的200页面也有HTML代码,除了右下角显示一个thi…
-
我在开发的时候遇到了, 需要上传视频文件到阿里云oss储存但是没有看到文档里有相关的内容,Version: thinkadmin v5
muxik updated
3 years ago
-
后台 的当前访问是admin#/index.php/work/data_transfer/index.html?spm=m-67-91-92
然后编辑按钮{:url("edit")}生成的链接是/index.php/data_transfer/edit.html?id=21
按理来说生成的链接应该是/index.php/word/data_transfer/edit.html?id=21,少了…
-
如题,能否直接更新thinkPHP核心文件,因为vendor 自己在安装了很多别的插件,如果composer update --profile --prefer-dist --no-dev --optimize-autoloader更新会把vendor删除在更新