国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > CMS > 織夢(mèng)DEDE > 正文

DedeCMS V5.7download.php url重定向漏洞解決方法

2024-07-12 08:47:15
字體:
供稿:網(wǎng)友
這篇文章主要為大家詳細(xì)介紹了DedeCMS V5.7download.php url重定向漏洞解決方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

360網(wǎng)站安全檢測(cè)發(fā)現(xiàn)提示了一個(gè)漏洞——[警告]DedeCMS V5.7 download.php url重定向漏洞,該漏洞看文件也知道對(duì)應(yīng)的是/plus/download.php這個(gè)文件!

那么如何修復(fù)此漏洞呢?360網(wǎng)站安全給出的提示是升級(jí)到最新版本。。。或許升級(jí)確實(shí)有用,但是升級(jí)可能會(huì)對(duì)網(wǎng)站造成各種問題!例如標(biāo)簽調(diào)用,后臺(tái)文件修改,如果做過二次開發(fā)就更不要輕易升級(jí)!

所以只能對(duì)/plus/download.php這個(gè)文件下手了!先了解下該漏洞(360網(wǎng)站安全檢測(cè)的漏洞說明)

發(fā)現(xiàn)時(shí)間:2013-08-14

漏洞類型:其他

所屬建站程序:DedeCMS

所屬服務(wù)器類型:通用

所屬編程語(yǔ)言:PHP

描述:目標(biāo)存在DedeCMS V5.7 download.php url重定向漏洞。

危害:攻擊者可利用該漏洞進(jìn)行釣魚攻擊,誘騙用戶。

關(guān)于該漏洞的解決辦法:

修改download.php(在網(wǎng)站根目錄plus文件夾下),應(yīng)該在第67行找到如下代碼

header("location:$link");

替換為

if(stristr($link,$cfg_basehost)) { header("location:$link"); } else { header("location:$cfg_basehost"); }

這樣就可以完美解決download.php 的這個(gè)漏洞了!
重定向漏洞解決方法
原文地址:http://blog.sina.com.cn/s/blog_6711c3e70102xbtw.html

以上就是DedeCMS V5.7download.php url重定向漏洞解決方法的全部?jī)?nèi)容,希望對(duì)大家的學(xué)習(xí)和解決疑問有所幫助,也希望大家多多支持武林網(wǎng)。
發(fā)表評(píng)論 共有條評(píng)論
用戶名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 青铜峡市| 清河县| 西宁市| 灵丘县| 长岛县| 轮台县| 水富县| 甘洛县| 万全县| 于都县| 马关县| 子长县| 合作市| 新宾| 临泽县| 察隅县| 绥宁县| 佛坪县| 藁城市| 潼南县| 木里| 乌兰浩特市| 韶山市| 徐州市| 桂平市| 佛教| 衢州市| 江源县| 牡丹江市| 朝阳县| 南木林县| 辉县市| 青田县| 永寿县| 铁岭县| 伊川县| 冷水江市| 连平县| 乌兰浩特市| 重庆市| 稷山县|