欧美一区2区三区4区公司二百,国产精品婷婷午夜在线观看,自拍偷拍亚洲精品,国产美女诱惑一区二区

歡迎來到夢(mèng)飛科技

服務(wù)器租用

當(dāng)前優(yōu)惠活動(dòng):

織夢(mèng)dedecms 5.7漏洞修復(fù)大全

   任意文件上傳漏洞修復(fù)

      一、/include/dialog/select_soft_post.php文件,搜索(大概在72行的樣子)
      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;
      修改為
      if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;

      (SQL)注入漏洞修復(fù)

     一、 /include/filter.inc.php文件,搜索(大概在46行的樣子)
      return $svar;
      修改為
      return addslashes($svar);

      二、/member/mtypes.php文件,搜索(大概在71行的樣子)
      $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
      修改為
      $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

      三、 /member/pm.php文件,搜索(大概在65行的樣子)
      $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
      修改為
      $id = intval($id); $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

      四、 /plus/guestbook/edit.inc.php文件,搜索(大概在55行的樣子)
      $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
      修改為
      $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;

      五、 /plus/search.php文件,搜索(大概在109行的樣子)
      $keyword = addslashes(cn_substr($keyword,30));
      修改為
      $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

      至此,dedecms漏洞修復(fù)大全含任意文件上傳漏洞與注入漏洞(5.7起)就修改完畢了,如果還有什么漏洞,請(qǐng)給老師留言,老師進(jìn)行修復(fù)。

      2016.7.21更新  dedecms SESSION變量覆蓋導(dǎo)致SQL注入漏洞修復(fù)    include/common.inc.php修復(fù)
      2016.7.27更新  dedecms后臺(tái)文件任意上傳漏洞    dede/media_add.php修復(fù)
      2016.8.1更新  dedecms模板SQL注入漏洞    member/soft_add.php修復(fù)
      2016.8.9更新  dedecms上傳漏洞    include/uploadsafe.inc.php修復(fù)
      2016.8.30更新  cookies泄漏導(dǎo)致SQL漏洞    member/article_add.php修復(fù)
      2016.9.4更新  cookies泄漏導(dǎo)致SQL漏洞    member/inc/inc_archives_functions.php修復(fù)
      2016.11.7更新  支付模塊注入漏洞    include/payment/alipay.php修復(fù)
      2016.11.7更新  變量為初始化導(dǎo)致本地變量注入    include/dedesql.class.php修復(fù)
     如果您有其他好的方法,歡迎留言交流哦!

 

夢(mèng)飛科技 - 全球數(shù)據(jù)中心基礎(chǔ)服務(wù)領(lǐng)先供應(yīng)商

Copyright © 2003-2019 MFISP.COM. 國(guó)外服務(wù)器租用 IDC公司 版權(quán)所有 ? 粵ICP備11019662號(hào)

主站蜘蛛池模板: 乾安县| 扎赉特旗| 依兰县| 绥棱县| 星座| 芜湖县| 祁东县| 镇巴县| 民乐县| 吴忠市| 潜江市| 丹阳市| 乃东县| 平罗县| 武夷山市| 沙坪坝区| 富顺县| 团风县| 金门县| 萨迦县| 泽普县| 库尔勒市| 邛崃市| 石渠县| 太康县| 和静县| 阳春市| 西华县| 北宁市| 宁乡县| 峡江县| 台中市| 连州市| 泸定县| 逊克县| 孝昌县| 永和县| 敦煌市| 宜丰县| 马公市| 和硕县|