欢迎来到素材无忧网,按 + 收藏我们
登录 注册 退出 找回密码

DedeCMS后台漏洞edit.inc.php的修改方法

时间: 2021-03-24 20:09 阅读: 作者:素材无忧网

近期登陆阿里云服务器后台查看数据,发现一个这样的CMS漏洞提示预警:

 

DedeCMS后台漏洞edit.inc.php的修改方法

修复原理相同,找到如下代码:

 
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

替换成:

 
$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

上传覆盖,在阿里云后台验证通过,完美解决此漏洞!

版权声明: 本站资源均来自互联网或会员发布,如果侵犯了您的权益请与我们联系,我们将在24小时内删除!谢谢!

转载请注明: DedeCMS后台漏洞edit.inc.php的修改方法

标签:  
模板推荐