久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 網站建設 > 2012年4月29日DedeCMS存SQL注入0day漏洞,dedecms

2012年4月29日DedeCMS存SQL注入0day漏洞,dedecms

時間:2023-07-18 11:07:18 閱讀: 文章分類: 網站建設 作者: 織夢網站員

導讀:dedecmsdedecms4月29日消息:國內安全研究團隊知道創宇稱截獲到最新DEDECMS SQL注入0day,DEDECMS官網目前提供下載的最新版5.7也受影響,截止本告警發出時官dede后臺模板手機模板dede。

dede后臺模板手機模板dede

4月29日消息:國內安全研究團隊“知道創宇”稱截獲到最新DEDECMS SQL注入0day,DEDECMS官網目前提供下載的最新版5.7也受影響,截止本告警發出時官方尚未給出補丁或解決方案,此漏洞利用簡單且dedecms安裝之后默認即開啟漏洞模塊。

知道創宇給出三種臨時解決方案:

方案一、臨時補丁,需要四步

1. 確保您的magic_quotes_gp織夢后臺模板c = On

詳細開啟方式:打開php安裝目錄中的php.ini(若您使用的是appserv等集成環境,php.ini可能在系統盤符:\windows\php.ini),搜索magic_quotes_gpc,織夢模板修改將其設置為On。

2.

/plus/carbuyaction.php 22行附近即

if($cfg_mb_open == 'N') { ShowMsg("系統關閉了會員功能,因此你無法訪問此頁面!","javascript:;"); exit(); }

下織夢模板免費下裁面添加一行代碼

$rs =array();

3.

在 member/ajax_membergroup.php 33行附近即

if(empty($membergroup)){ echo "您還沒有設置分組!"; exit; }

下面加入如下代碼:

if(strpos($membergroup,"'")){ echo "SQL注入防護臨時補丁,知道創宇安全團隊提醒您關注官方補丁!"; exit; }

4.

原member/ajax_membergroup.php 36 行附近的

$row = $dsql->GetOne("SELECT groupname FROM ddmx_member_group WHERE mid = {$cfg_ml->M_ID} AND id={$membergroup}");

修改為

$row = $dsql->GetOne("SELECT groupname FROM ddmx_member_group WHERE mid = {$cfg_ml->M_ID} AND id='{$membergroup}'");

方案二、以網站管理員身份后臺禁用會員功能

系統 -> 系統基本參數 -> 會員設置 -> 是否開啟會員功能 改為(否)

方案三、若貴站不需要會員功能,可考慮直接重命名或刪除存在漏洞的文件 /member/ajax_membergroup.php,最暴力卻最有效的方式。

注明:本文給出的臨時補丁僅供臨時防御,對系統造成輕微影響尚未進行系統測試,具體補丁等需等待官方補丁。

本文來源:北北的部落格

相關dede后臺模板手機模板dede。

關鍵詞標簽: 標簽 CMS 漏洞

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-18 ,文章2012年4月29日DedeCMS存SQL注入0day漏洞,dedecms主要講述漏洞,標簽,CMS網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_29909.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 谷城县| 慈溪市| 哈密市| 若羌县| 城步| 巴南区| 郑州市| 焉耆| 天津市| 布拖县| 张家界市| 永定县| 三都| 葫芦岛市| 玉溪市| 阳曲县| 泉州市| 南溪县| 冀州市| 呼玛县| 浏阳市| 海淀区| 南通市| 阳信县| 舞钢市| 万载县| 鹤壁市| 淮北市| 建德市| 山西省| 澳门| 潜山县| 台前县| 宝清县| 讷河市| 堆龙德庆县| 稻城县| 洪泽县| 宕昌县| 即墨市| 南开区|