欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

服務器租用

織夢dedecms 5.7漏洞修復大全

   任意文件上傳漏洞修復

      一、/include/dialog/select_soft_post.php文件,搜索(大概在72行的樣子)
      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;
      修改為
      if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;

      (SQL)注入漏洞修復

     一、 /include/filter.inc.php文件,搜索(大概在46行的樣子)
      return $svar;
      修改為
      return addslashes($svar);

      二、/member/mtypes.php文件,搜索(大概在71行的樣子)
      $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
      修改為
      $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

      三、 /member/pm.php文件,搜索(大概在65行的樣子)
      $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
      修改為
      $id = intval($id); $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

      四、 /plus/guestbook/edit.inc.php文件,搜索(大概在55行的樣子)
      $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
      修改為
      $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;

      五、 /plus/search.php文件,搜索(大概在109行的樣子)
      $keyword = addslashes(cn_substr($keyword,30));
      修改為
      $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

      至此,dedecms漏洞修復大全含任意文件上傳漏洞與注入漏洞(5.7起)就修改完畢了,如果還有什么漏洞,請給老師留言,老師進行修復。

      2016.7.21更新  dedecms SESSION變量覆蓋導致SQL注入漏洞修復    include/common.inc.php修復
      2016.7.27更新  dedecms后臺文件任意上傳漏洞    dede/media_add.php修復
      2016.8.1更新  dedecms模板SQL注入漏洞    member/soft_add.php修復
      2016.8.9更新  dedecms上傳漏洞    include/uploadsafe.inc.php修復
      2016.8.30更新  cookies泄漏導致SQL漏洞    member/article_add.php修復
      2016.9.4更新  cookies泄漏導致SQL漏洞    member/inc/inc_archives_functions.php修復
      2016.11.7更新  支付模塊注入漏洞    include/payment/alipay.php修復
      2016.11.7更新  變量為初始化導致本地變量注入    include/dedesql.class.php修復
     如果您有其他好的方法,歡迎留言交流哦!

 
騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 阳信县| 桦甸市| 清水县| SHOW| 盐池县| 镇原县| 玉龙| 丰原市| 鸡泽县| 盘山县| 纳雍县| 始兴县| 蓝田县| 安吉县| 新竹市| 和林格尔县| 小金县| 合山市| 永春县| 若羌县| 五常市| 无棣县| 和静县| 上高县| 大渡口区| 元朗区| 高青县| 无棣县| 烟台市| 天长市| 赤峰市| 山东| 伊宁县| 西充县| 揭东县| 湖北省| 五原县| 施秉县| 明水县| 岢岚县| 揭东县|