织梦dedecms任意文件注入漏洞最新修复方法

2019-9-27 知你 网站教程

织梦(SQL)注入漏洞最新修复方法,目前版本更新最新,删除会员板块的,只需要修复以下文件即可。 一、/include/filter.inc.php文件,搜索(大概在46行的样子) return $svar; 修改为 return addslashes($svar); 二、/plus/guestbook/edit.inc.php文件,搜索(大概在55行的样子) $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`=...

阅读全文>>

标签: 织梦 SQL注入漏洞

评论(0) 浏览(2244)

Powered by emlog 鄂ICP备19014772号-1 知你博客