AB模板網:專注于dede模板,織夢源碼,織夢模板,網站模板下載,dedecms模板,網站源碼,dedecms教程以及各類手機網站模板和企業網站模板分享.

織夢模板

網站模板搜索
營銷型模板 政府網站模板 自適應模板 標簽大全

注冊

相關教程

織夢模板_隨機Tags

信息技術網站模板 廚電網站模板 特色小吃網站模板 廚具網站模板 蔬菜網站模板 品牌設計網站源碼網站模板 游戲軟件網站模板 茶葉網站模板 化妝網站模板 律師事務所網站模板 假山石材網站源碼網站模板 織布機網站模板

推薦教程

阿里云提示plus/search.php注入漏洞修復方法

網站模板下載 www.texjy.com / 2018-07-19
漏洞描述:
dedecms變量覆蓋導致注入漏洞。
 
 阿里云提示plus/search.php注入漏洞修復方法
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關鍵字是否有相關欄目內容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對ID沒做任何過濾 導致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));
 
 
替換為以下代碼:
//引入欄目緩存并看關鍵字是否有相關欄目內容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強制轉換為數字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));
 
本文由AB模板網整理發布,轉載請說明出處:http://www.texjy.com/dedecmsjc/3834.html
本文標簽:

有問題可以加入織夢技術QQ群一起交流學習

☉首先聲明,只要是我們的vip會員全站所有資源均可以免費下載,不做任何限制(了解更多)

☉本站的源碼不會像其它下載站一樣植入大量的廣告。

☉本站提供的織夢源碼,都是做好測試好發布的,均可放心使用。

☉本站提供的織夢源碼,均帶數據及演示地址?梢栽谌我辉创a詳情頁查看演示地址。

☉為了vip利益的最大化,我們還提供了vip贈品(了解更多

☉如有其他問題,請加網站客服QQ(9490489)進行交流。

首頁 VIP專區 靜態模板 會員中心
丁香五月久久热成人视频-久久热这里只有精品,各种优质的节目,各大视频&