欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

代理加盟

2023全新代理計劃,一站式模板建站,銅牌代理低至699元送終身VIP,獨立代理后臺,自營貼牌。

您現(xiàn)在的位置: 麥站網(wǎng) > 織夢大學(xué) > 織夢安全 >

[360檢測警告]DedeCMS V5.7 download.php url重定向漏洞

來源:本站原創(chuàng) 發(fā)布時間:2019-03-19 22:23:29熱度: ℃我要評論(0

麥站模板建站平臺(10年經(jīng)驗),服務(wù)數(shù)萬家企業(yè),固定透明報價。域名注冊、主機/服務(wù)器、網(wǎng)站源碼一站式服務(wù)。實體公司,專業(yè)團(tuán)隊,值得選擇!超過1000套模板已登記版權(quán),合規(guī)合法建站,規(guī)避版權(quán)風(fēng)險!【點擊獲取方案】

在360網(wǎng)站安全檢測發(fā)現(xiàn)提示了一個漏洞——[警告]DedeCMS V5.7 download.php url重定向漏洞,該漏洞看文件也知道對應(yīng)的是/plus/download.php這個文件!

那么如何修復(fù)此漏洞呢?360網(wǎng)站安全給出的提示是升級到最新版本。。;蛟S升級確實有用,但是升級可能會對網(wǎng)站造成各種問題!例如標(biāo)簽調(diào)用,后臺文件修改,如果做過二次開發(fā)就更不要輕易升級!

所以只能對/plus/download.php這個文件下手了!先了解下該漏洞(360網(wǎng)站安全檢測的漏洞說明)

關(guān)于該漏洞的解決辦法:

修改 download.php(在網(wǎng)站根目錄plus文件夾下),應(yīng)該在第67行找到如下代碼:

header("location:$link");

替換為

if(stristr($link,$cfg_basehost))  

{  

    header("location:$link");  

}  

else

{  

    header("location:$cfg_basehost");  

}

    轉(zhuǎn)載請注明來源網(wǎng)址:http://mengdiqiu.com.cn/dedecms_aq/1052.html

    相關(guān)閱讀

    發(fā)表評論

    評論列表(條)

       
      QQ在線咨詢
      VIP限時特惠