云服务器促销,免费安装宝塔面板!
开启左侧

[织梦教程] dedecms留言板edit.inc.php注入漏洞修复方法

[复制链接]
菜小白 发表于 2018-8-4 19:46:25 | 显示全部楼层 |阅读模式
宝塔服务器面板,一键全能部署及管理,送你¥3188礼包,点我领取

本站会员必须 邮箱验证成功后 才能发帖。马上注册查阅更多教程,下载海量资源,让你轻松玩做站

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
好久没来了,刚在保哥的博客看个文章关于dedecms注入漏洞的修复的方案,现在转给大家,dedecms注入漏洞,路径:/plus/guestbook/edit.inc.php,修复方法如下:

编辑edit.inc.php找到以下代码,大约在第55行、56行:

  1.     $dsql->ExecuteNoneQuery("UPDATE `#@__guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
  2.     ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);
复制代码

在这两行中间加入一行以下代码,保存后即可。
  1. $msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;
复制代码
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

精彩课程推荐

Windows系统怎么无损扩容数据盘?

主讲:当流科技 服务器学院

惠普服务器360 G8 ilo远程管理口怎么远程安

主讲:当流科技 服务器学院

Linux系统怎么无损扩容数据盘?

主讲:当流科技 服务器学院

centos 7安装宝塔面板怎么挂载硬盘?

主讲:当流科技 服务器学院

windows server 服务器3389远程桌面连接不

主讲:当流科技 服务器学院

特大喜讯-Discuz!分家了

主讲:我心枫叶 Discuz!教程

Windows server 2016系统怎么设置禁ping

主讲:民审大大 服务器学院

互联云服务器 centos7怎么挂载硬盘和centos

主讲:当流科技 服务器学院

商务合作

0551-66191059
569160956#qq.com
点击这里给我发消息
dz论坛/Discuz!论坛新手

关注微信公众号

QQ扫码 加 DZ技术群