欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來(lái)到入門(mén)教程網(wǎng)!

dedecms

當(dāng)前位置:主頁(yè) > CMS教程 > dedecms >

阿里云提示plus/search.php注入漏洞修復(fù)方法

來(lái)源:本站原創(chuàng)|時(shí)間:2021-08-05|欄目:dedecms|點(diǎn)擊: 次

漏洞描述:
dedecms變量覆蓋導(dǎo)致注入漏洞。
 
 阿里云提示plus/search.php注入漏洞修復(fù)方法
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對(duì)ID沒(méi)做任何過(guò)濾 導(dǎo)致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));
 
 
替換為以下代碼:
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));
 

上一篇:dedecms后臺(tái)如何加入自定義媒體視頻 功能

欄    目:dedecms

下一篇:織夢(mèng)dedecms會(huì)員中心發(fā)布圖集縮略圖失敗解決方法

本文標(biāo)題:阿里云提示plus/search.php注入漏洞修復(fù)方法

本文地址:http://mengdiqiu.com.cn/a1/dedecms/16759.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁(yè)制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語(yǔ)言數(shù)據(jù)庫(kù)服務(wù)器

如果侵犯了您的權(quán)利,請(qǐng)與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有