国产精品主播叶子闺蜜_三级高清精品国产_99久久精品国产麻豆_国产精品无码免费专区午夜

歡迎您光臨深圳塔燈網絡科技有限公司!
電話圖標 余先生:13699882642

織夢album_add.php文件SQL注入漏洞修復方法

發表日期:2018-08 文章編輯:小燈 瀏覽次數:2255

阿里云ECS 安騎士提示織夢DEDECMS /member/album_add.php文件中,對輸入參數mtypesid未進行int整型轉義,導致SQL注入的發生。

修復方法:

打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)

$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)

將上面的代碼替換為:

$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)

$mtypesid = intval($mtypesid);



本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.juherenli.com/6339.html
相關cms文章