dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案分享


阿里云总是报dedecms的soft_add.php文件存在SQL注入漏洞,不修复觉着烦,所以就尝试修复,这里给出修复该漏洞的方法,希望能够帮助到也有此疑惑的同学们!


阿里云总是报dedecms的soft_add.php文件存在SQL注入漏洞,不修复觉着烦,所以就尝试修复,这里给出修复该漏洞的方法,希望能够帮助到也有此疑惑的同学们!

涉及文件及其路径

文件:soft_add.php

文件路径:/member/soft_add.php

修复方法

找到下面这句:(第154行)

 代码如下

$urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}rn”;

替换成:

 if (preg_match(“#}(.*?){/dede:link}{dede:#sim”, $servermsg1) != 1) { $urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}rn”; }

保存再检测就发现漏洞已经修复了。请大家注意备份文件,在修改过的地方做好批注

www.dengb.comtruehttps://www.dengb.com/dedecms/1392492.htmlTechArticlededecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案 阿里云总是报dedecms的soft_add.php文件存在SQL注入漏洞,不修复觉着烦,所以就尝试修复,…

—-想了解更多的模板cms网站教程关注<计算机技术网(www.ctvol.com)!!>

本文来自网络收集,不代表计算机技术网立场,如涉及侵权请联系管理员删除。

ctvol管理联系方式QQ:251552304

本文章地址:https://www.ctvol.com/cmsttfdreams/114601.html

(0)
上一篇 2020年5月12日
下一篇 2020年5月12日

精彩推荐