91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業(yè)網站設計NO.1網站開發(fā)商平臺 付款方式
主頁 > 網站建設 > 建站知識 > 阿里云提示plus/search.php注入漏洞修復方法

阿里云提示plus/search.php注入漏洞修復方法

POST TIME:2020-10-09

漏洞描述:
dedecms變量覆蓋導致注入漏洞。
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關鍵字是否有相關欄目內容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對ID沒做任何過濾 導致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));


替換為以下代碼:
//引入欄目緩存并看關鍵字是否有相關欄目內容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強制轉換為數字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));

? 主站蜘蛛池模板: 新宁县| 龙岩市| 金阳县| 全椒县| 泰州市| 自贡市| 南部县| 营口市| 新干县| 昭觉县| 朝阳区| 准格尔旗| 娱乐| 雷波县| 海兴县| 东兴市| 大同市| 慈利县| 吉隆县| 滨海县| 南澳县| 屯昌县| 和顺县| 白玉县| 融水| 馆陶县| 静乐县| 临夏县| 文水县| 上思县| 平阳县| 吕梁市| 南川市| 仙游县| 嘉义县| 泉州市| 莱西市| 谢通门县| 福海县| 广灵县| 大余县|