国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁(yè) > CMS > 織夢(mèng)DEDE > 正文

阿里云提示plus/search.php注入漏洞修復(fù)方法

2024-07-12 08:59:33
字體:
來(lái)源:轉(zhuǎn)載
供稿:網(wǎng)友
漏洞描述:
dedecms變量覆蓋導(dǎo)致注入漏洞。
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對(duì)ID沒(méi)做任何過(guò)濾 導(dǎo)致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));


替換為以下代碼:
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目?jī)?nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));

發(fā)表評(píng)論 共有條評(píng)論
用戶(hù)名: 密碼:
驗(yàn)證碼: 匿名發(fā)表
主站蜘蛛池模板: 西安市| 新丰县| 内黄县| 白城市| 江华| 全椒县| 宜阳县| 阿拉善盟| 大安市| 错那县| 肃北| 利川市| 台北市| 梅州市| 彩票| 商南县| 荥经县| 莆田市| 孟津县| 嘉善县| 祁阳县| 东乌| 措勤县| 濮阳县| 剑河县| 阿城市| 上高县| 钟祥市| 五台县| 玉环县| 民乐县| 延安市| 宝丰县| 潜江市| 卢龙县| 临安市| 临朐县| 张家界市| 财经| 平阳县| 仙居县|