91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業(yè)網(wǎng)站設(shè)計NO.1網(wǎng)站開發(fā)商平臺 付款方式
主頁 > 網(wǎng)站建設(shè) > 建站知識 > 織夢模板album_add.php文件SQL注入漏洞怎么修復(fù)?

織夢模板album_add.php文件SQL注入漏洞怎么修復(fù)?

POST TIME:2020-10-09

阿里云ECS 安騎士提示織夢DEDECMS /member/album_add.php文件中,對輸入?yún)?shù)mtypesid未進行int整型轉(zhuǎn)義,導(dǎo)致SQL注入的發(fā)生。
修復(fù)方法:
打開dedecms/member/album_add.php文件,查找以下代碼(大約220行左右)
$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)
將上面的代碼替換為:
$description = HtmlReplace($description, -1);//2011.06.30 增加html過濾 (by:織夢的魚)
$mtypesid = intval($mtypesid);
? 主站蜘蛛池模板: 浦北县| 民县| 湘阴县| 汪清县| 陇川县| 进贤县| 南充市| 屏东市| 赣榆县| 汉中市| 嵩明县| 绥中县| 浦东新区| 杨浦区| 澄江县| 建湖县| 南漳县| 加查县| 寿光市| 呼图壁县| 那曲县| 永兴县| 栾城县| 龙口市| 武陟县| 安陆市| 孟津县| 资溪县| 五峰| 宿松县| 昆山市| 新巴尔虎右旗| 庆元县| 梁平县| 北京市| 黄龙县| 东平县| 公安县| 邛崃市| 张家港市| 霸州市|