网站首页 美食营养 游戏数码 手工爱好 生活家居 健康养生 运动户外 职场理财 情感交际 母婴教育 时尚美容

织梦Dedecms漏洞修复大全

时间:2024-10-13 11:30:41

1、任意文件上传漏洞修复/include/dialog/select_soft_post.php文件,搜索(大概在72行的样子) $fullfilename = $cfg_basedir.$activepath.'/'.$filename; 修改为 if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); }$fullfilename = $cfg_basedir.$activepath.'/'.$filename;;

织梦Dedecms漏洞修复大全

3、四、 /plus/gue衡痕贤伎stbook/edit.inc.php文件,搜索(大概在48行左右)$dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");修改为$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");五、 /plus/search.php文件,搜索(大概在70行左右)$keyword = addslashes(cn_substr($keyword,30));修改为$typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

织梦Dedecms漏洞修复大全
© 2025 小知经验
信息来自网络 所有数据仅供参考
有疑问请联系站长 site.kefu@gmail.com