在处理““X-Content-Type-Options”头缺失”漏洞时,给nginx服务器站点配置 add_header X-Content-Type-Options nosniff; 后,发现phpcmsV9站点的点击量不显示了……
本来想着调整api文件夹中的count.php文件的,但考虑到可能引起其它问题,并以尽量不动原系统文件为原则,现做以下调整:
将模板文件show.html中的
<script language="JavaScript" src="{APP_PATH}api.php?op=count&id={$id}&modelid={$modelid}"></script>
替换为:
<script>
$.get("api.php?op=count&id={$id}&modelid={$modelid}", function(data) {
var func = new Function(data);
func();
});
</script>