漏洞概述 该网页截图展示了一个关于 项目的代码提交记录。提交内容涉及对邮箱获取和发送设置页面的字段限制,以防止潜在的安全问题。 影响范围 影响模块: 和 具体功能:邮箱获取和发送设置页面的字段填充 修复方案 1. MailboxesController.php - 在 和 方法中,增加了字段过滤逻辑,仅允许特定的字段被填充。 - 具体字段包括: - - - - - - - - - - - - - - 2. Helper.php - 新增 方法,用于过滤数组中的键,只保留允许的键。 POC代码 以上代码展示了如何通过限制特定字段来防止潜在的安全问题。