阿里云后台检测到网站有dedecms注入漏洞。
dedecms注入漏洞。
dedecms会员中心注入漏洞。
1、打开/member/pm.php,找到
$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
在其上面添加
$id = intval($id);
2、打开/member/mtypes.php,找到
$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
在其上面添加
$id = intval($id);
3、打开/member/reg_new.php,找到
$spaceSta = ($cfg_mb_spacesta < 0 ? $cfg_mb_spacesta : 0);
在其上面添加
$mtype = HtmlReplace($mtype,1);
$safeanswer = HtmlReplace($safeanswer);
$safequestion = HtmlReplace($safequestion);
完成,在阿里云后台验证!
版权声明: 本站资源均来自互联网或会员发布,如果侵犯了您的权益请与我们联系,我们将在24小时内删除!谢谢!
转载请注明: dedecms注入漏洞,dedecms会员中心注入漏洞