久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 網站建設 > 織夢dedecms漏洞修復大全含任意文件上傳漏洞與注

織夢dedecms漏洞修復大全含任意文件上傳漏洞與注

時間:2023-07-18 08:07:18 閱讀: 文章分類: 網站建設 作者: 織夢編輯員

導讀:dedecmsdedecms很多人說dedecms不好,因為用的人多了,找漏洞的人也多了,那么如果我們能修復的話,這些都不是問題,今天樂清網站建設的趙老師就為大家講解一下如何修復任意文件上織夢模板安裝dede下瓻模板下載。

織夢模板安裝dede下瓻模板下載很多人說dedecms不好,因為用的人多了,找漏洞的人也多了,那么如果我們能修復的話,這些都不是問題,今天樂清網站建設的趙老師就為大家講解一下如何修復任意文件上傳漏洞與注入漏洞。任意文件上傳漏洞修復包含一個文件/include/dialog/select_soft_post.php;SQL注入漏洞包含5個文件/include/filter.inc.php   /member/mtypes.php   /member/pm.php   /plus/guestbook/edit.inc.php   /plus/search.php。         好,我們來一個一個修復。修復方法都是下載目錄下該文件,然后替換或添加部分代碼,保存后上傳覆蓋(記得先備份),這樣的好處是防止用懶人包上傳之后因為UTF8和GBK不同產生亂碼,或者修改過這幾個文件,然后直接修改的部分被替換掉,那之前就白改了,找起來也非常的麻煩。如果你搜索不到,看行數,找相近的,然后將我標記紅色的部分復制到對應位置。         任意文件上傳漏洞修復         一、/include/dialog/select_soft_post.php文件,搜索(大概在72行的樣子)       $fullfilename = $cfg_basedir.$activepath.'/'.$filename;       修改為       if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系統(tǒng)禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;         (SQL)注入漏洞修復        一、 /include/filter.inc.php文件,搜索(大概在46行的樣子)       return $svar;       修改為       return addslashes($svar);         二、/member/mtypes.php文件,搜索(大概在71行的樣子)       $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";       修改為       $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";         三、 /member/pm.php文件,搜索(大概在65行的樣子)       $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");   &織夢模板nbsp;   修改為       $id = intval($id); $ro織夢模板免費w = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");         四、 /plus/guestbook/edit.inc.php文件,搜索(大概在55行的樣子)       $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");       修改為       $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;         五、 /plus/search.php文件,搜索(大概在109行的樣子)       $keyword = addslashes(cn_substr($keyword,30));       修改為       $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));         至此,dedecms漏洞修復大全含任意文件上傳漏洞與注入漏洞(5.7起)就修改完畢了。         2016.7.21更新  dedecms SESSION變量覆蓋導致SQL注入漏洞修復    include/common.inc.php修復       2016.7.27更新 &dede免費模板nbsp;dedecms后臺文件任意上傳漏洞    dede/media_add.php修復      2016.8.1更新  dedecms模板SQL注入漏洞    dede/media_add.php修復      2016.8.9更新  dedecms上傳漏洞    include/uploadsafe.inc.php修復相關織夢模板安裝dede下瓻模板下載。

關鍵詞標簽: 織夢 漏洞 文件上傳

聲明: 本文由我的SEOUC技術文章主頁發(fā)布于:2023-07-18 ,文章織夢dedecms漏洞修復大全含任意文件上傳漏洞與注主要講述漏洞,文件上傳,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_28910.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優(yōu)化,小程序設計制作搭建開發(fā)定制網站等,數千家網站定制開發(fā)案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業(yè)經驗
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 伽师县| 咸阳市| 兰考县| 盐城市| 长沙市| 石狮市| 佳木斯市| 凤庆县| 临高县| 本溪| 平南县| 泾阳县| 怀宁县| 青海省| 广饶县| 从江县| 栖霞市| 大邑县| 抚松县| 平邑县| 旬阳县| 嘉义市| 长岭县| 福建省| 永德县| 泸水县| 邯郸县| 文化| 民和| 曲沃县| 扎兰屯市| 怀远县| 浮山县| 麻阳| 凯里市| 建德市| 定襄县| 乳山市| 景东| 阳春市| 西丰县|