参考升级文档:https://www.fastadmin.net/news/82.html
里面说要删掉 移除onerror的事件监听 ,克隆线上最新的版本,发现 并没有移除onerror的事件监听,而是做了修改。 这里的参考文档说删除实际上市针对以前的版本可以选择删除,对 20200506 的版本,不是删除的方式,而是修改代码的方式,所以如果之前的版本其实也是有2种解决储存性XSS跨站漏洞。一是删除,2是根据新的做修改。
希望以上内容对你有所帮助!如果还有其他问题,请随时提问。 各类知识收集 拥有多年CMS企业建站经验,对 iCMS, Fastadmin, ClassCMS, LeCMS, PbootCMS, PHPCMS, 易优CMS, YzmCMS, 讯睿CMS, 极致CMS, Wordpress, HkCMS, YznCMS, WellCMS, ThinkCMF, 等各类cms的相互转化,程序开发,网站制作,bug修复,程序杀毒,插件定制都可以提供最佳解决方案。