描述此 Pull Request 的变更

正则过滤数组key,避免写入后门

描述变更理由

Discuz! 升级工具是用于discuz跨版本升级时使用的。该插件存在设计缺陷,导致黑客可以构造特殊的请求,在网站上生成 webshell 以获得网站的管理权限。

对不向前兼容或涉及安全性变更的特殊说明

网站默认是没有这个文件的,只有discuz跨版本升级时才用得到,文件执行过会自动锁定,没有安全问题,但如果上传了这个文件,却从未执行过,会被黑客用来执行,导致存在安全隐患。
如果你的网站目录下有 utility 文件夹,直接删除。
如果你的网站存在 data/update.php 或者 install/update.php,请直接删除。

关联 Issue