草庐IT

记一次MCMS的审计之路

  MCMS是J2EE系统,完整开源的JavaCMS,基于SpringBoot2架构,前端基于vue、elementui。为开发者提供上百套免费模板,同时提供适用的插件(文章、商城、微信、论坛、会员、评论、支付、积分、工作流、任务调度等...),一套简单好用的开源系统、一整套优质的开源生态内容体系。  十天前MCMS更新了新的一版本5.2.9提示新版本进行了SQL安全方面的优化,所以我们尝试审计 MCMS5.2.8环境搭建  我们下载好安装包后利用idea打开项目创建数据库mcms,导入 doc/mcms-5.2.8.sql修改 src/main/resources/application-d

记一次MCMS的审计之路

  MCMS是J2EE系统,完整开源的JavaCMS,基于SpringBoot2架构,前端基于vue、elementui。为开发者提供上百套免费模板,同时提供适用的插件(文章、商城、微信、论坛、会员、评论、支付、积分、工作流、任务调度等...),一套简单好用的开源系统、一整套优质的开源生态内容体系。  十天前MCMS更新了新的一版本5.2.9提示新版本进行了SQL安全方面的优化,所以我们尝试审计 MCMS5.2.8环境搭建  我们下载好安装包后利用idea打开项目创建数据库mcms,导入 doc/mcms-5.2.8.sql修改 src/main/resources/application-d