仿站咨询QQ:2587483189

手机微信同号:15850888840

dedecms SQL注入漏洞 member/album_add.php 修复

 dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。

打开文件:/member/album_add.php

找到代码:

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 (by:织梦的鱼)

修改为:

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 

$mtypesid = intval($mtypesid);

大功告成,修改文件前请做好文件备份。

推荐D盾—WEB查看工具:

软件使用自行研发不分扩展名的代码分析引擎,能分析更为隐藏的WebShell后门行为。

引擎特别针对,一句话后门,变量函数后门,${}执行 ,`执行,

preg_replace执行,call_user_func,file_put_contents,fputs 等特殊函数

  • 上一篇:dedecms cookies泄漏导致SQL漏洞 /member/article_add.php 修复
  • 下一篇:哪种网站结构适合做seo优化?介绍合理网站结构标准
  • 来源:未知//所属分类: dede仿站 /更新时间:2021-12-24
    相关仿站教程