欢迎来到素材无忧网,按 + 收藏我们
登录 注册 退出 找回密码

dedecms注入漏洞,dedecms会员中心注入漏洞

时间: 2019-08-12 22:05 阅读: 作者:素材无忧网

阿里云后台检测到网站有dedecms注入漏洞。

dedecms注入漏洞,dedecms会员中心注入漏洞

漏洞名称

dedecms注入漏洞。

漏洞描述

dedecms会员中心注入漏洞。

修复方法

1、打开/member/pm.php,找到

$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

在其上面添加

$id = intval($id);

2、打开/member/mtypes.php,找到

$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

在其上面添加

$id = intval($id);

3、打开/member/reg_new.php,找到

$spaceSta = ($cfg_mb_spacesta < 0 ? $cfg_mb_spacesta : 0);

在其上面添加

$mtype = HtmlReplace($mtype,1);
$safeanswer = HtmlReplace($safeanswer);
$safequestion = HtmlReplace($safequestion);

完成,在阿里云后台验证!

版权声明: 本站资源均来自互联网或会员发布,如果侵犯了您的权益请与我们联系,我们将在24小时内删除!谢谢!

转载请注明: dedecms注入漏洞,dedecms会员中心注入漏洞

标签:  
模板推荐