您现在的位置是:网站首页>网站制作心得网站建设教程

织梦album_add.php文件SQL注入漏洞修复方法

2019-06-28来源: 网站建设教程 人已围观

简介 阿里云ECS 安骑士提示织梦DEDECMS /member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 修复方法:

阿里云ECS 安骑士提示织梦DEDECMS /member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。7Yr企业网站模板免费下载_网站建设_企业网站建设方案

修复方法:7Yr企业网站模板免费下载_网站建设_企业网站建设方案

打开dedecms/member/album_add.php文件,查找以下代码(大约220行左右)7Yr企业网站模板免费下载_网站建设_企业网站建设方案

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 (by:织梦的鱼)7Yr企业网站模板免费下载_网站建设_企业网站建设方案

将上面的代码替换为:7Yr企业网站模板免费下载_网站建设_企业网站建设方案

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 (by:织梦的鱼)7Yr企业网站模板免费下载_网站建设_企业网站建设方案

$mtypesid = intval($mtypesid);7Yr企业网站模板免费下载_网站建设_企业网站建设方案

7Yr企业网站模板免费下载_网站建设_企业网站建设方案

很赞哦! ()

猜您喜欢

付费说明

    1、安装cms后台,费用是200,基础费用200包括后台调试以及部分页面模板修改.

    2、请加我个人微信 634626966,或者扫一扫微信二维码。备注“网站”

    3、系统安装只限定于帝国cms,并且支持php,虚拟主机,请选择linux系统

    4、【收费说明】制作企业网站,我是这么收费的!

文章评论

阿里云代金券 100 云产品通用

有效期30天 首购用户

立即领取
阿里云代金券 100 云产品通用

有效期30天 复购+升级

立即领取

站点信息

l