POST TIME:2021-05-22 23:47
關(guān)于dedecms注入漏洞的修復(fù)的方案,現(xiàn)在轉(zhuǎn)給大家,dedecms注入漏洞,
路徑:/plus/guestbook/edit.inc.php,修復(fù)方法如下:
編輯edit.inc.php找到以下代碼,大約在第55行、56行:
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); ShowMsg("成功更改或回復(fù)一條留言!", $GUEST_BOOK_POS); |
修改為
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");; ShowMsg("成功更改或回復(fù)一條留言!", $GUEST_BOOK_POS); |
保存覆蓋即可。