久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動:電腦PC端+手機端+微網站+自適應網頁多模板選擇-建站388元起價!!!
當前位置:主頁 > 網站建設 > DedeCMS投票模塊插件sql注入漏洞解決方法,織夢教程

DedeCMS投票模塊插件sql注入漏洞解決方法,織夢教程

時間:2023-07-19 11:07:19 閱讀: 文章分類: 網站建設 作者: dede開發者

導讀:織夢教程織夢教程有很多織夢站長朋友反映DedeCMS投票模塊的投票主題的選項經常被sql注入刪除,經過檢查發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子可以惡意利用sq織夢模板安裝織夢模板。

織夢模板安裝織夢模板

有很多織夢站長朋友反映DedeCMS投票模塊的投票主題的選項經常被sql注入刪除,經過檢查發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子可以惡意利用sql注入。

 

解決方法很簡單,只要將addslashes()改為mysql_real_escape_string()即可。

 

找到并打開/include/dedevote.classdede模板下載.php文件,在里面找到如下代碼:

$this->dsql->ExecuteNoneQuery(“UPDATE `dede_vote` SET totalcount='”.($this->VoteInfos[‘totalcount’]+1).”‘,votenote='”.addslashes($items).織夢模板免費下裁221;‘ WHERE aid='”.$this->VoteID.”‘”);

將其替換為如下代碼:

$this->dsql->ExecuteNoneQuery(“UPDATE `dede_vote` SET totalcount='”.($this->VoteInfos[‘totalcount’]+1).”‘,votenote='”.mysql_real_escape_string($items).”‘ WHERE aid='”.mysql_real_escape_st織夢模板ring($this->VoteID).”‘”);

說明:

 

addslashes() 是強行加\;

 

mysql_real_escape_string() 會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

 

mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)

相關織夢模板安裝織夢模板。

關鍵詞標簽: CMS 解決方法 漏洞

聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-19 ,文章DedeCMS投票模塊插件sql注入漏洞解決方法,織夢教程主要講述解決方法,漏洞,CMS網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_30744.html

我的IDC 網站建設技術SEOUC.COM
專注網站建設,SEO優化,小程序設計制作搭建開發定制網站等,數千家網站定制開發案例,網站推廣技術服務。
  • 5000+合作客服
  • 8年從業經驗
  • 150+覆蓋行業
  • 最新熱門源碼技術文章

    主站蜘蛛池模板: 广灵县| 柳河县| 桑植县| 新野县| 社会| 民权县| 定兴县| 土默特右旗| 镇安县| 敦化市| 花莲县| 合作市| 惠州市| 义乌市| 昭苏县| 资源县| 临猗县| 玉树县| 德清县| 平塘县| 织金县| 孟津县| 景宁| 七台河市| 邛崃市| 榆林市| 扬州市| 白河县| 惠水县| 图片| 新巴尔虎右旗| 石河子市| 呼伦贝尔市| 泰兴市| 乌什县| 六枝特区| 林甸县| 安图县| 通州市| 秀山| 衡山县|