织梦soft_add.php dedecms模版SQL注入漏洞修复教程网站
导读:网站漏洞网站漏洞织梦 dedecms模版 soft_add.php SQL注入漏洞修复方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。网站建设制作seo网站关键词优化。
织梦 dedecms模版 soft_add.php SQL注入漏洞修复方法,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。 dedecms的/member/soft_add.php中,对输入模板 […]
织梦dedecms模版soft_add.php SQL注入漏洞修复方法,具有个业网站建设公司一定的参考价值,感兴趣的小伙伴们可以参考一下,有需要的朋友可以收藏方便以后借鉴。
dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
打开文件/member/soft_add.ph网seo优化趋势p,搜索(大概在155行):
$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";替换为:
if (preg_match("#企业网站建设}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }这样处理后就对参数进行了过滤,存在的漏洞也就修复完成了。
修改文件前请做好文件备份。
相关网站建设制作seo网站关键词优化。声明: 本文由我的SEOUC技术文章主页发布于:2023-05-26 ,文章织梦soft_add.php dedecms模版SQL注入漏洞修复教程网站主要讲述模版,漏洞,织梦网站建设源码以及服务器配置搭建相关技术文章。转载请保留链接: https://www.seouc.com/article/web_9450.html