欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到云服務器

服務器租用

織夢dedecms 5.7漏洞修復大全

   任意文件上傳漏洞修復

      一、/include/dialog/select_soft_post.php文件,搜索(大概在72行的樣子)
      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;
      修改為
      if (preg_match('#.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;

      (SQL)注入漏洞修復

     一、 /include/filter.inc.php文件,搜索(大概在46行的樣子)
      return $svar;
      修改為
      return addslashes($svar);

      二、/member/mtypes.php文件,搜索(大概在71行的樣子)
      $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
      修改為
      $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

      三、 /member/pm.php文件,搜索(大概在65行的樣子)
      $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
      修改為
      $id = intval($id); $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

      四、 /plus/guestbook/edit.inc.php文件,搜索(大概在55行的樣子)
      $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
      修改為
      $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;

      五、 /plus/search.php文件,搜索(大概在109行的樣子)
      $keyword = addslashes(cn_substr($keyword,30));
      修改為
      $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

      至此,dedecms漏洞修復大全含任意文件上傳漏洞與注入漏洞(5.7起)就修改完畢了,如果還有什么漏洞,請給老師留言,老師進行修復。

      2016.7.21更新  dedecms SESSION變量覆蓋導致SQL注入漏洞修復    include/common.inc.php修復
      2016.7.27更新  dedecms后臺文件任意上傳漏洞    dede/media_add.php修復
      2016.8.1更新  dedecms模板SQL注入漏洞    member/soft_add.php修復
      2016.8.9更新  dedecms上傳漏洞    include/uploadsafe.inc.php修復
      2016.8.30更新  cookies泄漏導致SQL漏洞    member/article_add.php修復
      2016.9.4更新  cookies泄漏導致SQL漏洞    member/inc/inc_archives_functions.php修復
      2016.11.7更新  支付模塊注入漏洞    include/payment/alipay.php修復
      2016.11.7更新  變量為初始化導致本地變量注入    include/dedesql.class.php修復
     如果您有其他好的方法,歡迎留言交流哦!

 
騰訊云代理

Copyright © 2003-2021 MFISP.COM. 國外vps服務器租用 夢飛云服務器租用 版權所有 ? 粵ICP備11019662號

主站蜘蛛池模板: 道孚县| 康乐县| 黔江区| 红河县| 平泉县| 萝北县| 东山县| 兴化市| 宕昌县| 聂拉木县| 那曲县| 兴山县| 望奎县| 班玛县| 德州市| 卓尼县| 金山区| 全州县| 峡江县| 始兴县| 平湖市| 山东省| 隆安县| 甘孜| 芜湖县| 和顺县| 卫辉市| 乌海市| 通州市| 三门县| 龙口市| 曲周县| 东宁县| 刚察县| 隆林| 云浮市| 榆社县| 绥阳县| 漳平市| 嘉峪关市| 浦城县|