DedeCMS后台漏洞edit.inc.php的修改方法网站漏洞
导读:网站漏洞网站漏洞近期登陆阿里云服务器后台查看数据,发现一个这样的CMS漏洞提示预警: 修复原理相同,找到如下代码: $dsql-ExecuteNoneQuery( UPDATE网站推广优化seoseo网站优化软件。
近期登陆阿里云服务器后台查看数据,发现一个这样的CMS漏洞提示预警: 修复原理相同,找到如下代码: $dsql-ExecuteNoneQuery( UPDATE `dede_guestbook` SET `msg`=$msg, `posttime`= .time(). WHERE id=$id ); 替换成: $msg = addslas营销型网站建设hes($msg); $dsql-ExecuteNoneQuery( UPDATE `dede_guestbook` SET `msg`=$msg, `posttime` […]
近期登陆阿里云服务器后台查看数据,发现一个这样的CMS漏洞提示预警:
修复原理相同,找seo网站优化培训到如下代码:
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");替换成:
$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");上传覆盖,在阿里云后公司网站建设台验证通过,完美解决此漏洞!
声明: 本文由我的SEOUC技术文章主页发布于:2023-05-25 ,文章DedeCMS后台漏洞edit.inc.php的修改方法网站漏洞主要讲述漏洞,后台,CMS网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_8126.html