国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢album_add.php文件SQL注入漏洞修復方法

2024-07-12 08:46:05
字體:
來源:轉載
供稿:網友

阿里云ECS 安騎士提示織夢DEDECMS /member/album_add.php文件中,對輸入參數mtypesid未進行int整型轉義,導致SQL注入的發生。

修復方法:

打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)

$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)

將上面的代碼替換為:

$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)

$mtypesid = intval($mtypesid);


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 旬阳县| 灯塔市| 扬州市| 双峰县| 寿光市| 乌鲁木齐市| 布拖县| 河西区| 大城县| 随州市| 双流县| 霍城县| 泸西县| 新蔡县| 全椒县| 永修县| 通榆县| 宽城| 马尔康县| 安阳市| 望都县| 湘潭市| 沿河| 镇宁| 和林格尔县| 黄浦区| 博兴县| 灵宝市| 渝中区| 大名县| 永清县| 德保县| 黄浦区| 西安市| 达州市| 鞍山市| 布拖县| 天等县| 平顶山市| 邢台县| 伽师县|