国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms模版soft_add.php SQL注入漏洞修復方法

2024-07-12 08:47:58
字體:
來源:轉載
供稿:網友
這篇文章主要為大家詳細介紹了織夢dedecms模版soft_add.php SQL注入漏洞修復方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。

織夢dedecms模版soft_add.php SQL注入漏洞修復方法介紹。

dedecms的/member/soft_add.php中,對輸入模板參數$servermsg1未進行嚴格過濾,導致攻擊者可構造模版閉合標簽,實現模版注入進行GETSHELL。

打開文件/member/soft_add.php,搜索(大概在154行):

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n";

替換為:

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) {$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}/r/n";}

這樣處理后就對參數驚醒了過濾,存在的漏洞也就修復完成了。

以上就是織夢dedecms模版soft_add.php SQL注入漏洞修復方法的全部內容,希望對大家的學習和解決疑問有所幫助,也希望大家多多支持武林網。
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 通山县| 云南省| 延吉市| 营口市| 丰镇市| 富阳市| 芦山县| 兴化市| 石门县| 鄂尔多斯市| 乳山市| 新丰县| 金坛市| 图木舒克市| 剑川县| 独山县| 赞皇县| 和硕县| 永修县| 吉安市| 喀什市| 遂昌县| 乌拉特中旗| 寿光市| 壤塘县| 南和县| 会宁县| 新化县| 加查县| 张家界市| 黄石市| 碌曲县| 军事| 清远市| 阜宁县| 兴安盟| 淳化县| 蒲江县| 韶关市| 大同市| 文登市|