婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms織夢模版SQL注入漏洞soft_add.php修復教程

dedecms織夢模版SQL注入漏洞soft_add.php修復教程

POST TIME:2021-05-23 02:56

漏洞描述:

dedecms的/member/soft_add.php中,對輸入模板參數$servermsg1未進行嚴格過濾,導致攻擊者可構造模版閉合標簽,實現模版注入進行GETSHELL。

 

修補方法:

/member/soft_add.php文件154行,找到以下代碼

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

 

替換成 

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }

 

文件上傳覆蓋后,阿里云服務器后臺提示就消失了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 山丹县| 蕉岭县| 密山市| 绵阳市| 铜山县| 翼城县| 汝城县| 杭锦旗| 申扎县| 桃园市| 中西区| 东辽县| 镇平县| 岑巩县| 修文县| 乌鲁木齐县| 绥芬河市| 临泉县| 淮安市| 葵青区| 团风县| 密山市| 云梦县| 郴州市| 文化| 瑞安市| 常熟市| 称多县| 建德市| 遂溪县| 永泰县| 贺州市| 蒙阴县| 临沧市| 新民市| 原平市| 莲花县| 巩留县| 泰来县| 綦江县| 通渭县|