91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業網站設計NO.1網站開發商平臺 付款方式
主頁 > 網站建設 > 建站知識 > dedecms織夢模版SQL注入漏洞soft_add.php修復教程

dedecms織夢模版SQL注入漏洞soft_add.php修復教程

POST TIME:2020-10-09

漏洞描述:

dedecms的/member/soft_add.php中,對輸入模板參數$servermsg1未進行嚴格過濾,導致攻擊者可構造模版閉合標簽,實現模版注入進行GETSHELL。

 

修補方法:

/member/soft_add.php文件154行,找到以下代碼

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

 

替換成 

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }

 

文件上傳覆蓋后,阿里云服務器后臺提示就消失了。


? 主站蜘蛛池模板: 光山县| 新竹县| 万安县| 攀枝花市| 大埔区| 建阳市| 商城县| 休宁县| 丹阳市| 琼中| 临湘市| 梅州市| 南昌县| 阳城县| 辽源市| 内乡县| 章丘市| 长沙县| 株洲市| 柳河县| 铜梁县| 商都县| 临武县| 察雅县| 淮北市| 读书| 刚察县| 嵩明县| 岗巴县| 霸州市| 古蔺县| 九龙县| 晴隆县| 昌江| 合肥市| 广元市| 四平市| 黎平县| 阿城市| 陕西省| 庆云县|