POST TIME:2021-05-22 23:50
dedecms留言板edit.inc.php注入漏洞修復方法
dedecms注入漏洞,路徑:/plus/guestbook/edit.inc.php,修復方法如下:
編輯edit.inc.php找到以下代碼,大約在第55行、56行:
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); ShowMsg("成功更改或回復一條留言!", $GUEST_BOOK_POS); |
復制代碼
在這兩行中間加入一行以下代碼,保存后即可。
$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");; |
復制代碼