阿里云服務器提醒/member/reg_new.php注入漏洞解決辦法
1:打開/member/reg_new.php文件并找到以下代碼(大概187行):
$pwd = md5($userpwd); |
2:修改成為:
$pwd = md5($userpwd); $mtype = HtmlReplace($mtype,1); $safeanswer = HtmlReplace($safeanswer); $safequestion = HtmlReplace($safequestion); |
注意事項:
請修改之前做好文件備份和數(shù)據(jù)備份。
由于云安全中心漏洞修復在測試中無法覆蓋所有系統(tǒng)環(huán)境,進行漏洞補丁修復行為仍存在一定風險。為了防止出現(xiàn)不可預料的后果,建議您先通過控制臺手動創(chuàng)建快照并自行搭建環(huán)境充分測試修復方案。