最新活动:电脑PC端+手机端+微网站+自适应网站高端定制5888元起价!!!
当前位置:主页 > 网站建设 > 织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏

织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏

时间:2023-05-26 10:05:26 阅读: 文章分类: 网站建设 作者: 网络小编

导读:网站漏洞网站漏洞/plus/guestbook/edit.inc.php 这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 编辑网站建设公司seo网站优化。

网站建设公司seo网站优化/plus/guestbook/edit.inc.php 这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 编辑edit.inc.php找到以下代码,大约在第55行、56行: $dsql-ExecuteNoneQue […]

/plus/guestbook/edit.inc.php  这个是一个dedecms留言板注入漏洞,网站建设公司因为没有对$msg过滤,导致可以任意注入,处理方案如下:

编辑edit.inc.php找到以下代码,大约在第55行、56行:

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);

在这两行中间加入一行以下代码,保seo网站关键词优化存后即可。

$msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg建设网站公司9;, `posttime`='".time()."' WHERE id='$id' ");相关网站建设公司seo网站优化。

关键词标签: 标签 漏洞 织梦

声明: 本文由我的SEOUC技术文章主页发布于:2023-05-26 ,文章织梦edit.inc.php文件dedecms注入漏洞修复教程网站漏主要讲述漏洞,标签,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: /article/web_9135.html

我的IDC 企业建站吧
企业建站吧专业网站建设,SEO,微信小程序开发,APP开发等业务!

最新热门源码技术文章