感谢各位对科汛软件公司的长期支持!科汛网校,作为我们的核心教育产品,历经十余年发展,已迭代十余版本。鉴于网络安全与数据安全要求日益提升,本次补丁更新专注于系统平台安全强化,特别是敏感数据(如账号、密码等)传输及接口TOKEN加密的全面升级。为确保您的数据安全无忧,请广大用户及时下载并安装此安全补丁。科汛软件将持续守护在线教育的安全防线,感谢您的信任与支持!
V11.240920版本更新概要
安全加固
为确认数据传输安全,本次更新前台相关的重要数据,如:账号、密码登录传输前先进行cryptoDES加密后再传输,大大增强的账号的安全,以下图示说明
从上图中我们很清楚的看到左边是登录时输入的明文,右边是我们加密后再进行传输的密文。
同样本次安全更新针对总后台登录数据传输机制,为确认数据传输安全,也增加传输前通过crypto des加密后传输,大大增强的账号的安全
说明:DES全称为Data Encryption Standard,即数据加密标准,是一种使用密钥加密的块算法,1977年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),并授权在非密级政府通信中使用,随后该算法在国际上广泛流传开来。
本次安全更新对WEBAPI接口进一步的检查,特别对近期发现的CheckOrder接口可能存在的SQL注入进行修复,另外对于部分存在XSS跨站脚本漏洞的文件进行过滤处理(如: /plus/Include/Upload.aspx,/plus/Yun/Yuncs.aspx文件可能存在的XSS跨站漏洞)。
说明:跨站脚本(Cross-Site Scripting),简称为XSS。也称跨站脚本或跨站脚本攻击。跨站脚本攻击XSS通过将恶意得Script代码注入到Web页面中,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。
部分优化及修复清单
【优化】优化总后台修正内容及网校分类排序,同步修正更新classDir字段值
【优化】优化内容模型搜索可以读模型配置里的搜索页模板
【优化】考试系统增加可以设置添加,删除试题时是否同步统计分类下的题目数量开关
【优化】批量导入试题增加开关可以设置重复的试题不要再导入
【优化】优化阿里云直播推流及拉流地址及播放器代码
【优化】优化班级导出学员的学习数据可以限制按用户组导出
【优化】优化注册类型为学校时,注册成功不会自动跳转
【修复】修复会员导入,如果没有选择地区导入会出错的BUG
【修复】修复全站搜索,如果关键字带有英文的横线,则会导致搜索翻页时,第二页搜索结果出错
【修复】修复普通管理员授权AI人脸库的人员库管理没有数据的BUG
【修复】修复添加/编辑直播账号设置后跳转页面找不到的BUG
【修复】修复问答系统列表页提示 System.IndexOutOfRangeException: 无法找到列 root的BUG
本次更新支持在线升级,
在线升级操作步骤如下
进总后台,点击右上方的“检查是否有新版本接钮”
检测到新版本
进入查看更新清单,并下载
下载补丁包
确认升级
升级完毕
最后查看右侧的提示已是最新版本即可
想要了解更多,咨询科汛官方人员
科汛技术团队秉持着对卓越系统性能与极致用户体验的不懈追求,近期对V11版本网校系统实施了全面而深入的优化升级。团队不仅细化了系统操作的流畅性,提升了细节处理能力,还深入洞察用户需求,对内容功能进行了针