欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

代理加盟

2023全新代理計(jì)劃,一站式模板建站,銅牌代理低至699元送終身VIP,獨(dú)立代理后臺(tái),自營(yíng)貼牌。

您現(xiàn)在的位置: 麥站網(wǎng) > 織夢(mèng)大學(xué) > 織夢(mèng)安全 >

[360檢測(cè)警告]DedeCMS V5.7 download.php url重定向漏洞

來(lái)源:本站原創(chuàng) 發(fā)布時(shí)間:2019-03-19 22:23:29熱度: ℃我要評(píng)論(0

麥站模板建站平臺(tái)(10年經(jīng)驗(yàn)),服務(wù)數(shù)萬(wàn)家企業(yè),固定透明報(bào)價(jià)。域名注冊(cè)、主機(jī)/服務(wù)器、網(wǎng)站源碼一站式服務(wù)。實(shí)體公司,專業(yè)團(tuán)隊(duì),值得選擇!超過(guò)1000套模板已登記版權(quán),合規(guī)合法建站,規(guī)避版權(quán)風(fēng)險(xiǎn)!【點(diǎn)擊獲取方案】

在360網(wǎng)站安全檢測(cè)發(fā)現(xiàn)提示了一個(gè)漏洞——[警告]DedeCMS V5.7 download.php url重定向漏洞,該漏洞看文件也知道對(duì)應(yīng)的是/plus/download.php這個(gè)文件!

那么如何修復(fù)此漏洞呢?360網(wǎng)站安全給出的提示是升級(jí)到最新版本。。;蛟S升級(jí)確實(shí)有用,但是升級(jí)可能會(huì)對(duì)網(wǎng)站造成各種問(wèn)題!例如標(biāo)簽調(diào)用,后臺(tái)文件修改,如果做過(guò)二次開(kāi)發(fā)就更不要輕易升級(jí)!

所以只能對(duì)/plus/download.php這個(gè)文件下手了!先了解下該漏洞(360網(wǎng)站安全檢測(cè)的漏洞說(shuō)明)

關(guān)于該漏洞的解決辦法:

修改 download.php(在網(wǎng)站根目錄plus文件夾下),應(yīng)該在第67行找到如下代碼:

header("location:$link");

替換為

if(stristr($link,$cfg_basehost))  

{  

    header("location:$link");  

}  

else

{  

    header("location:$cfg_basehost");  

}

    轉(zhuǎn)載請(qǐng)注明來(lái)源網(wǎng)址:http://mengdiqiu.com.cn/dedecms_aq/1052.html

    相關(guān)閱讀

    發(fā)表評(píng)論

    評(píng)論列表(條)

       
      QQ在線咨詢
      VIP限時(shí)特惠