婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網(wǎng)站建設(shè) > 建站知識 > 阿里云提示plus/search.php注入漏洞修復(fù)方法

阿里云提示plus/search.php注入漏洞修復(fù)方法

POST TIME:2021-05-23 02:56

漏洞描述:
dedecms變量覆蓋導(dǎo)致注入漏洞。
 
存在漏洞的文件/plus/search.php,找到以下代碼
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { $keywordn = str_replace($typename, ‘ ‘, $keyword); if($keyword != $keywordn) { $keyword = $keywordn; $typeid = $id; //對ID沒做任何過濾 導(dǎo)致注入 break; } } } } $keyword = addslashes(cn_substr($keyword,30));


替換為以下代碼:
//引入欄目緩存并看關(guān)鍵字是否有相關(guān)欄目內(nèi)容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id=>$typename) { //$keywordn = str_replace($typename, ‘ ‘, $keyword); $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn);//防XSS $typeid = intval($id); //強(qiáng)制轉(zhuǎn)換為數(shù)字型 break; } } } } $keyword = addslashes(cn_substr($keyword,30));



收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 舟曲县| 德化县| 福安市| 利辛县| 邢台市| 镇坪县| 高台县| 莱阳市| 伊宁县| 桂林市| 邯郸市| 大姚县| 兴文县| 蓝田县| 武功县| 四会市| 卢龙县| 峡江县| 大英县| 仪陇县| 南郑县| 淮滨县| 广西| 太保市| 自贡市| 长宁区| 舟曲县| 荔波县| 循化| 车致| 洪泽县| 南溪县| 浦北县| 上犹县| 连州市| 舟曲县| 高邮市| 长宁区| 瓮安县| 德庆县| 荔浦县|