国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 網站 > 建站經驗 > 正文

DedeCMS投票模塊漏洞解決方法

2024-04-25 20:28:08
字體:
來源:轉載
供稿:網友

DedeCMS投票模塊有朋友反映投票主題的選項經常被sql注入刪除,經過iOS100知識庫查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子sql注入。只要講addslashes()改為mysql_real_escape_string()即可。

打開/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:

* addslashes() 是強行加/;

* mysql_real_escape_string()  會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)

轉載請注明出處:http://www.ios100.net/open/dedecms/15830.html

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 酒泉市| 福贡县| 克山县| 鄄城县| 泽库县| 临夏县| 青神县| 兴义市| 修文县| 清水河县| 布尔津县| 建德市| 靖边县| 宁都县| 老河口市| 简阳市| 千阳县| 常熟市| 唐山市| 宁安市| 扎兰屯市| 宝清县| 洛浦县| 宜城市| 长宁区| 镇远县| 阳高县| 葵青区| 临澧县| 杭锦旗| 杭锦后旗| 抚顺市| 荥阳市| 体育| 梅河口市| 阿鲁科尔沁旗| 盱眙县| 马龙县| 城市| 咸宁市| 雅安市|