織夢(mèng)soft_add.php dedecms模版SQL注入漏洞修復(fù)教程網(wǎng)站
導(dǎo)讀:網(wǎng)站漏洞網(wǎng)站漏洞織夢(mèng) dedecms模版 soft_add.php SQL注入漏洞修復(fù)方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。網(wǎng)站建設(shè)制作seo網(wǎng)站關(guān)鍵詞優(yōu)化。
織夢(mèng) dedecms模版 soft_add.php SQL注入漏洞修復(fù)方法,具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。 dedecms的/member/soft_add.php中,對(duì)輸入模板 […]
織夢(mèng)dedecms模版soft_add.php SQL注入漏洞修復(fù)方法,具有個(gè)業(yè)網(wǎng)站建設(shè)公司一定的參考價(jià)值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏方便以后借鑒。
dedecms的/member/soft_add.php中,對(duì)輸入模板參數(shù)$servermsg1未進(jìn)行嚴(yán)格過(guò)濾,導(dǎo)致攻擊者可構(gòu)造模版閉合標(biāo)簽,實(shí)現(xiàn)模版注入進(jìn)行GETSHELL。
打開(kāi)文件/member/soft_add.ph網(wǎng)seo優(yōu)化趨勢(shì)p,搜索(大概在155行):
$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";替換為:
if (preg_match("#企業(yè)網(wǎng)站建設(shè)}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }這樣處理后就對(duì)參數(shù)進(jìn)行了過(guò)濾,存在的漏洞也就修復(fù)完成了。
修改文件前請(qǐng)做好文件備份。
相關(guān)網(wǎng)站建設(shè)制作seo網(wǎng)站關(guān)鍵詞優(yōu)化。聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-05-26 ,文章織夢(mèng)soft_add.php dedecms模版SQL注入漏洞修復(fù)教程網(wǎng)站主要講述模版,漏洞,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_9450.html
為你推薦與織夢(mèng)soft_add.php dedecms模版SQL注入漏洞修復(fù)教程網(wǎng)站相關(guān)的文章
-
通王TWCMS 2.0.3網(wǎng)站模板程序下載
(126)人喜歡 2024-01-15 -
Windows官方原版在哪里下載
(175)人喜歡 2024-01-15 -
WordPress網(wǎng)站模板發(fā)帖標(biāo)題顏色設(shè)置
(131)人喜歡 2024-01-07 -
修改discuz論壇帖子標(biāo)題80字符的長(zhǎng)度限制
(249)人喜歡 2024-01-07 -
wordpress程序調(diào)用不帶超鏈接的Tag標(biāo)簽
(234)人喜歡 2024-01-05 -
網(wǎng)站在不同時(shí)期需調(diào)整內(nèi)容更新的方向
(112)人喜歡 2023-08-12