国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > CMS > 織夢(mèng)DEDE > 正文

阿里云提示plus/search.php注入漏洞修復(fù)方法

2024-07-12 08:59:33
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
漏洞描述:
dedecms變量覆蓋導(dǎo)致注入漏洞。
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對(duì)ID沒(méi)做任何過(guò)濾 導(dǎo)致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));


替換為以下代碼:
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 大丰市| 淮滨县| 基隆市| 达日县| 尚义县| 伊川县| 辽源市| 建湖县| 洪泽县| 山西省| 高雄县| 义乌市| 登封市| 上饶县| 永州市| 内乡县| 嵊泗县| 平利县| 玉树县| 镇康县| 邓州市| 瓦房店市| 佛坪县| 上蔡县| 秦皇岛市| 乳山市| 旬邑县| 东乌珠穆沁旗| 江城| 锡林郭勒盟| 合阳县| 若尔盖县| 鹤庆县| 区。| 加查县| 荣昌县| 安阳市| 丰城市| 松滋市| 丰城市| 淮滨县|