最新活动:电脑PC端+手机端+微网站+自适应网页多模板选择-建站388元起价!!!
要源码
当前位置:主页 > 网站建设 > 织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏

织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏

时间:2023-05-26 10:05:26 阅读: 文章分类: 网站建设 作者: 网络小编

导读:网站漏洞网站漏洞/plus/guestbook/edit.inc.php 这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 编辑网站建设公司seo网站优化。

网站建设公司seo网站优化/plus/guestbook/edit.inc.php 这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 编辑edit.inc.php找到以下代码,大约在第55行、56行: $dsql-ExecuteNoneQue […]

/plus/guestbook/edit.inc.php  这个是一个dedecms留言板注入漏洞,网站建设公司因为没有对$msg过滤,导致可以任意注入,处理方案如下:

编辑edit.inc.php找到以下代码,大约在第55行、56行:

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);

在这两行中间加入一行以下代码,保seo网站关键词优化存后即可。

$msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg建设网站公司9;, `posttime`='".time()."' WHERE id='$id' ");相关网站建设公司seo网站优化。

关键词标签: 标签 漏洞 织梦

声明: 本文由我的SEOUC技术文章主页发布于:2023-05-26 ,文章织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏主要讲述漏洞,标签,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_9135.html

我的IDC 网站建设技术SEOUC.COM
专注网站建设,SEO优化,小程序设计制作搭建开发定制网站等,数千家网站定制开发案例,网站推广技术服务。
  • 5000+合作客服
  • 8年从业经验
  • 150+覆盖行业
  • 最新热门源码技术文章