婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > dedecms教程:淺析織夢(mèng)系統(tǒng)投票模塊漏洞的解決方

dedecms教程:淺析織夢(mèng)系統(tǒng)投票模塊漏洞的解決方

POST TIME:2020-04-04 18:16

打開(kāi)/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為
$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:
* addslashes() 是強(qiáng)行加;

* mysql_real_escape_string() 會(huì)判斷字符集,但是對(duì)PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當(dāng)前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經(jīng)棄用這種方法,不推薦使用)


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢(xún)

  • 400-1100-266
主站蜘蛛池模板: 弥勒县| 贡嘎县| 黄平县| 乌恰县| 通道| 沙坪坝区| 桃源县| 孟村| 吉木萨尔县| 高尔夫| 闻喜县| 五大连池市| 新干县| 苏尼特左旗| 修文县| 英山县| 渭南市| 洱源县| 襄樊市| 绵阳市| 铁岭县| 体育| 遂昌县| 新源县| 遂昌县| 钦州市| 望谟县| 昌吉市| 泸西县| 榆林市| 金阳县| 八宿县| 绥芬河市| 江津市| 北票市| 景德镇市| 稷山县| 新兴县| 玉门市| 灵璧县| 宜宾市|