无意中发现了这个emlog文章归档链接bug,用emlog6.01和emlogpro系统的站长都知道博客有一个文章归档功能,当这个归档不存在时,打开直接报数据库错误,这样子报数据库错误是不安全滴。举个例子:https://wep.vipyshy.com/record/202209
这个五行博客链接就是查询2022年9月份前的文章,如果把后面参数改成202213这样子的话,数据库就直接报错了,又或者改成20220913这样子也一样报错。
目前影响的版本有:emlog6.0.1,emlogpro新版
刚才去看了几个站长的网站,不管旧版新版,都存在这个bug。修复也很简单的,加归档文章给它加个判断就行了!
方法我是根据旧版6.0.1修复,其它版本应该也差不多
修复方法:https://wep.vipyshy.com/3234.html
代码太多,发代码会被吃!
原理很简单,获取参数判断月份和天数就行了,设置月和天数大于12就直接报404就行。