91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業(yè)網(wǎng)站設(shè)計(jì)NO.1網(wǎng)站開發(fā)商平臺(tái) 付款方式
主頁 > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢模板album_add.php文件SQL注入漏洞怎么修復(fù)?

織夢模板album_add.php文件SQL注入漏洞怎么修復(fù)?

POST TIME:2020-10-09

阿里云ECS 安騎士提示織夢DEDECMS /member/album_add.php文件中,對輸入?yún)?shù)mtypesid未進(jìn)行int整型轉(zhuǎn)義,導(dǎo)致SQL注入的發(fā)生。
修復(fù)方法:
打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)
$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)
將上面的代碼替換為:
$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)
$mtypesid = intval($mtypesid);
? 主站蜘蛛池模板: 大方县| 丹巴县| 札达县| 邢台县| 习水县| 峨边| 南昌县| 瑞金市| 梓潼县| 晋城| 富裕县| 甘孜县| 彰化市| 抚远县| 三明市| 罗定市| 大同市| 金山区| 微博| 阿鲁科尔沁旗| 海晏县| 贵定县| 修武县| 平塘县| 巴彦县| 和田市| 常山县| 罗甸县| 于田县| 东丽区| 垣曲县| 铜山县| 阿城市| 乾安县| 商河县| 辽阳市| 广平县| 鲜城| 襄垣县| 洪江市| 孝昌县|