国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms留言板注入漏洞edit.inc.php修復方法

2024-07-12 08:59:36
字體:
來源:轉載
供稿:網友
/plus/guestbook/edit.inc.php  這個是一個dedecms留言板注入漏洞,因為沒有對$msg過濾,導致可以任意注入,處理方案如下:
打開/plus/guestbook/edit.inc.php,搜索代碼:
else if($job=='editok')
修改為:
else if($job=='editok') { $remsg = trim($remsg); /* 驗證$g_isadmin */ if($remsg!='')  { //管理員回復不過濾HTML if($g_isadmin) { $msg = "<div class=//'rebox//'>".$msg."</div>/n".$remsg;  //$remsg <br><font color=red>管理員回復:</font> } else { $row = $dsql->GetOne("SELECT msg From `a15_guestbook` WHERE id='$id' ");  $oldmsg = "<div class=//'rebox//'>".addslashes($row['msg'])."</div>/n";  $remsg = trimMsg(cn_substrR($remsg, 1024), 1); $msg = $oldmsg.$remsg; } } /* */ /* 對$msg進行有效過濾 */ $msg = addslashes($msg); /* */ $dsql->ExecuteNoneQuery("UPDATE `a15_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");  ShowMsg("成功更改或回復一條留言!", $GUEST_BOOK_POS); exit(); }

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 资阳市| 广宗县| 岳普湖县| 普陀区| 黄山市| 丘北县| 盈江县| 玛曲县| 乐业县| 成武县| 榆林市| 兴山县| 太白县| 专栏| 陵川县| 潜山县| 巴东县| 临沧市| 墨竹工卡县| 汉川市| 枝江市| 全州县| 垣曲县| 吉木乃县| 尚志市| 察隅县| 沁水县| 邯郸市| 浠水县| 肇庆市| 上蔡县| 个旧市| 和政县| 玉龙| 张掖市| 商洛市| 开封县| 河曲县| 武定县| 固镇县| 哈巴河县|