【安全更新】科汛网校 V11.240920 安全补丁更新使用说明

    感谢各位对科汛软件公司的长期支持!科汛网校,作为我们的核心教育产品,历经十余年发展,已迭代十余版本。鉴于网络安全与数据安全要求日益提升,本次补丁更新专注于系统平台安全强化,特别是敏感数据(如账号、密码等)传输及接口TOKEN加密的全面升级。为确保您的数据安全无忧,请广大用户及时下载并安装此安全补丁。科汛软件将持续守护在线教育的安全防线,感谢您的信任与支持!



01


V11.240920版本更新概要










安全加固



1、前端登录账号密码安全加固

为确认数据传输安全本次更新前台相关的重要数据,如:账号密码登录传输前先进行cryptoDES加密后再传输,大大增强的账号的安全以下图示说明

image.png


从上图中我们很清楚的看到左边是登录时输入的明文,右边是我们加密后再进行传输的密文。

2、总后台登录传输加密

同样本次安全更新针对总后台登录数据传输机制,为确认数据传输安全,也增加传输前通过crypto des加密后传输,大大增强的账号的安全

image.png

说明:DES全称为Data Encryption Standard,即数据加密标准,是一种使用密钥加密的块算法,1977年被美国联邦政府的国家标准局确定为联邦资料处理标准(FIPS),并授权在非密级政府通信中使用,随后该算法在国际上广泛流传开来。

3、增强接口SQL注入过滤

本次安全更新对WEBAPI接口进一步的检查,特别对近期发现的CheckOrder接口可能存在的SQL注入进行修复,另外对于部分存在XSS跨站脚本漏洞的文件进行过滤处理(如: /plus/Include/Upload.aspx,/plus/Yun/Yuncs.aspx文件可能存在的XSS跨站漏洞)。

说明:跨站脚本(Cross-Site Scripting),简称为XSS。也称跨站脚本或跨站脚本攻击。跨站脚本攻击XSS通过将恶意得Script代码注入到Web页面中,当用户浏览该页之时,嵌入其中Web里面的Script代码会被执行,从而达到恶意攻击用户的目的。








部分优化及修复清单








【优化】优化总后台修正内容及网校分类排序,同步修正更新classDir字段值

【优化】优化内容模型搜索可以读模型配置里的搜索页模板

【优化】考试系统增加可以设置添加,删除试题时是否同步统计分类下的题目数量开关

【优化】批量导入试题增加开关可以设置重复的试题不要再导入

【优化】优化阿里云直播推流及拉流地址及播放器代码

【优化】优化班级导出学员的学习数据可以限制按用户组导出

【优化】优化注册类型为学校时,注册成功不会自动跳转

【修复】修复会员导入,如果没有选择地区导入会出错的BUG

【修复】修复全站搜索,如果关键字带有英文的横线,则会导致搜索翻页时,第二页搜索结果出错

【修复】修复普通管理员授权AI人脸库的人员库管理没有数据的BUG

【修复】修复添加/编辑直播账号设置后跳转页面找不到的BUG

【修复】修复问答系统列表页提示 System.IndexOutOfRangeException: 无法找到列 root的BUG

 


02


本次更新支持在线升级,

在线升级操作步骤如下



01

进总后台,点击右上方的“检查是否有新版本接钮”


image.png

02

检测到新版本


image.png

03

进入查看更新清单,并下载


image.png

04

下载补丁包


image.png

05

确认升级


image.png

06

升级完毕


image.png

07

最后查看右侧的提示已是最新版本即可


image.png




想要了解更多,咨询科汛官方人员

科汛二维码.jpg

640.gif





热门标签
科汛网校 网校 V11 升级 通知
上/下篇
  • 【升级通知】科汛网校 V11.240806补丁更新使用说明

  • 没有了

换一换相关推荐
精选内容
热点精选