欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當前位置:主頁 > CMS教程 > dedecms >

dedecms的變量覆蓋漏洞導致注入漏洞

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點擊: 次

dedecms的變量覆蓋漏洞導致注入漏洞

文件是:include/filter.inc.php
 
防御方法
 
/include/filter.inc.php
 
/**
 *  過濾不相關內(nèi)容
 *
 * @access    public
 * @param     string  $fk 過濾鍵
 * @param     string  $svar 過濾值
 * @return    string
 */
$magic_quotes_gpc = ini_get('magic_quotes_gpc');
function _FilterAll($fk, &$svar)
{
    global $cfg_notallowstr,$cfg_replacestr;
    if( is_array($svar) )
    {
        foreach($svar as $_k => $_v)
        {
            $svar[$_k] = _FilterAll($fk,$_v);
        }
    }
    else
    {
        if($cfg_notallowstr!='' && preg_match("#".$cfg_notallowstr."#i", $svar))
        {
            ShowMsg(" $fk has not allow words!",'-1');
            exit();
        }
        if($cfg_replacestr!='')
        {
            $svar = preg_replace('/'.$cfg_replacestr.'/i', "***", $svar);
        }
    }
    if (!$magic_quotes_gpc) {
        $svar = addslashes($svar);
    }
return addslashes($svar);
//    return $svar;
}

上一篇:織夢添加文檔時禁止自動提取關鍵詞

欄    目:dedecms

下一篇:DEDECMS教程:loop循環(huán)標簽的使用

本文標題:dedecms的變量覆蓋漏洞導致注入漏洞

本文地址:http://mengdiqiu.com.cn/a1/dedecms/16419.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關

隨機閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡編程軟件編程腳本語言數(shù)據(jù)庫服務器

如果侵犯了您的權利,請與我們聯(lián)系,我們將在24小時內(nèi)進行處理、任何非本站因素導致的法律后果,本站均不負任何責任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權所有