解決織夢dedecms投票模塊漏洞的方法,DEDE技術
導讀:DEDE技術DEDE技術有站長反映織夢投票模塊的投票主題選項經常被sql注入刪除,經過查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致被黑客sql注入。織夢模板網dede免費校板下戰。
有站長反映織夢投票模塊的投票主題選項經常被sql注入刪除,經過查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致被黑客sql注入。
解決方法如下:
只要把 addslashes() 改為 mysql_real_escape_string() 即可。
打開/include/dedevote.class.php文件
查找
修改為
注:
* addslashes() 是強行加\;
* mysql_real_escape_string() 會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0dede手機模板.3, PHP 5)
* mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)
相關閱讀:
織夢DedeCms防護XSS,sql注射,代碼執行,文件包含等多種高危漏洞通用代碼
織夢DedeCMS實織夢cms模板用技巧-八大安全措施
DedeCMS漏洞頻發 安全聯盟提供頑固木馬后門專殺工具
相關織夢模板網dede免費校板下戰。聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-21 ,文章解決織夢dedecms投票模塊漏洞的方法,DEDE技術主要講述漏洞,模塊,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_32601.html