婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設 > 建站知識 > dedecms織夢模版SQL注入漏洞soft_add.php修復教程

dedecms織夢模版SQL注入漏洞soft_add.php修復教程

POST TIME:2021-05-23 02:56

漏洞描述:

dedecms的/member/soft_add.php中,對輸入模板參數(shù)$servermsg1未進行嚴格過濾,導致攻擊者可構(gòu)造模版閉合標簽,實現(xiàn)模版注入進行GETSHELL。

 

修補方法:

/member/soft_add.php文件154行,找到以下代碼

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

 

替換成 

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }

 

文件上傳覆蓋后,阿里云服務器后臺提示就消失了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 祁东县| 罗山县| 安平县| 鱼台县| 泽普县| 莆田市| 陆河县| 普陀区| 宁国市| 磐安县| 洛浦县| 额尔古纳市| 三原县| 大丰市| 融水| 永吉县| 铜川市| 尼木县| 长治县| 宽城| 亚东县| 盐城市| 昭觉县| 琼结县| 平陆县| 曲麻莱县| 北宁市| 乃东县| 曲松县| 荆州市| 交城县| 罗山县| 阜平县| 纳雍县| 红桥区| 张掖市| 琼中| 凌源市| 保山市| 伊宁市| 正镶白旗|