当前位置:主页 > 网站优化 >

dedecms注入漏洞,dedecms会员中心注入漏洞

奕星seo伪原创
作者: 奕星SEO 分类: 网站优化 发布时间: 2019-09-21 18:04 内容来源:网络整理阅读量:

阿里云后台检测到网站有dedecms注入漏洞。

dedecms注入漏洞,dedecms会员中心注入漏洞

漏洞名称

dedecms注入漏洞。

漏洞描述

dedecms会员中心注入漏洞。

修复方法

1、打开/member/pm.php,找到

$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

在其上面添加

$id = intval($id);

2、打开/member/mtypes.php,找到

$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

在其上面添加

$id = intval($id);

3、打开/member/reg_new.php,找到

$spaceSta = ($cfg_mb_spacesta < 0 ? $cfg_mb_spacesta : 0);

在其上面添加

$mtype = HtmlReplace($mtype,1); $safeanswer = HtmlReplace($safeanswer); $safequestion = HtmlReplace($safequestion);

完成,在阿里云后台验证!


本文链接地址:http://www.seohuizhou.com/webyouhua/4632.html
上一篇:<<dede替换body里面的多个内容
下一篇:add.php文件cookies泄漏导致SQL漏洞修复方法>>