欢迎来到ThinkSNS赶紧注册与朋友们分享快乐点滴吧!
官方产品吐槽回收点
Seven
再次说下,阿里云的这个报错~这个在很早的版本中已经修复~修复方案是在下载包后和从升级服务器上获取的增量包hash值进行对比以此验证包是否是合法的包信息~而不是仅仅的验证来源~因为来源是可配的~验证来源但是包不合法也并不能防御getshell,所以验证包信息才是正确的做法~
评论 | 收藏| 2016-12-30 11:18 来自H5客户端