注意:Dedev5.6 中的跨站漏洞的修復方法,織夢文章
導讀:織夢文章織夢文章最近在網上看不到了這篇名為《Dedecms v5.6 中兩個跨站漏洞的修復方法》,現轉載過來供大家參考。dede后臺模板。
修改templets\default\search.htm文件第43行,織夢的模板找到
{dede:pagelist listsize='4'/}
修改為
{dede:pagelist listsize='4' function=RemoveXSS(@me)/}
修改member\index_do.php文件第5行,找到
require_once(DEDEINC.'/dedetemplate.class.php');
在下面添加
$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($織夢模板安裝gourl);
修改member\index.php文件第3行,找到
if(empty($uid)) { $$uid = ''; }
修改為
$uid=empty($uid)? "" : RemoveXSS($uid)織夢模板免費;
聲明: 本文由我的SEOUC技術文章主頁發布于:2023-07-21 ,文章注意:Dedev5.6 中的跨站漏洞的修復方法,織夢文章主要講述漏洞,標簽,織夢網站建設源碼以及服務器配置搭建相關技術文章。轉載請保留鏈接: http://www.bifwcx.com/article/web_32955.html