• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網(wǎng)絡(luò)科技有限公司!
    電話圖標(biāo) 余先生:13699882642

    織夢(mèng)album_add.php文件SQL注入漏洞修復(fù)方法

    發(fā)表日期:2018-08 文章編輯:小燈 瀏覽次數(shù):2207

    阿里云ECS 安騎士提示織夢(mèng)DEDECMS /member/album_add.php文件中,對(duì)輸入?yún)?shù)mtypesid未進(jìn)行int整型轉(zhuǎn)義,導(dǎo)致SQL注入的發(fā)生。

    修復(fù)方法:

    打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)

    $description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢(mèng)的魚)

    將上面的代碼替換為:

    $description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢(mèng)的魚)

    $mtypesid = intval($mtypesid);



    本頁(yè)內(nèi)容由塔燈網(wǎng)絡(luò)科技有限公司通過網(wǎng)絡(luò)收集編輯所得,所有資料僅供用戶參考了本站不擁有所有權(quán),如您認(rèn)為本網(wǎng)頁(yè)中由涉嫌抄襲的內(nèi)容,請(qǐng)及時(shí)與我們聯(lián)系,并提供相關(guān)證據(jù),工作人員會(huì)在5工作日內(nèi)聯(lián)系您,一經(jīng)查實(shí),本站立刻刪除侵權(quán)內(nèi)容。本文鏈接:http://www.juherenli.com/6339.html
    相關(guān)cms文章