Y9.0.4版本
2023-02-13
1查询企业和职位关键词搜索过滤,避免跨站脚本攻击。
2企业搜索关键词搜索过滤,避免跨站脚本攻击。
3职位搜索关键词搜索过滤,避免跨站脚本攻击。
4总站前台关键词联想关键词搜索过滤,避免跨站脚本攻击。
5版本统计flag、id等参数增加int格式校验,避免sql注入。
6版本统计按日期搜索,增加日期时间段格式和日期格式校验,避免sql注入。
7版本迭代flag、id等参数增加int格式校验,避免sql注入。
8版本迭代按日期搜索,增加日期时间段格式和日期格式校验,避免sql注入。
9模块记录明细id改为int格式,避免字符串存在sql注入漏洞。
10所有http请求全部跳转到https下,避免未加密的连接和用户凭据已作为明文发送。
11二级域名能够登录后台,先所有大后台全部跳转到主域名下登录,主域名采用https,更安全。