wxapp专题

【漏洞复现】狮子鱼CMS文件上传漏洞(wxapp.php)

Nx01 产品简介         狮子鱼CMS(Content Management System)是一种网站管理系统,它旨在帮助用户更轻松地创建和管理网站。该系统拥有用户友好的界面和丰富的功能,包括页面管理、博客、新闻、产品展示等。通过简单直观的管理界面,网站所有者可以方便地进行内容的发布、管理和布局。 Nx02 漏洞描述         狮子鱼CMS wxapp.php文件存在任意文件

左滑动删除wxapp-leftSwiperDel

微信小程序---左滑删除 <a href="http://www.see-source.com:80/weixinwidget/downloadZip.html?wid=100">实例源码</a> 测试: 测试安卓系统5.1能正常使用 测试苹果ios系统10.2能正常使用 问题: 左滑动时会默认触发整个页面的弹动效果,如果使用catch绑定touch事件可以阻止默认弹动,但是列表