主页 > 教程合集 > DedeCMS >

DedeCMS后台漏洞edit.inc.php的修改方法

时间:2019-08-24 阅读:0

之前《DedeCMS上传漏洞uploadsafe.inc.php文件的修改方法》以及《DedeCMS后台文件任意上传漏洞media_add.php的修改方法》和《DedeCMS后台文件任意上传漏洞select_soft_post.php的修改方法》两个文章里,余斗也介绍了修复织梦后台上传类漏洞的方法,成功修复漏洞警告。

DedeCMS后台漏洞edit.inc.php的修改方法

近期登陆阿里云服务器后台查看数据,发现一个这样的CMS漏洞提示预警:

DedeCMS后台漏洞edit.inc.php的修改方法

修复原理相同,找到如下代码:


$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
 

替换成:


$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
 

上传覆盖,在阿里云后台验证通过,完美解决此漏洞!

本站所有资源均在Resource资源站有售,你可以点击》》Resource《《进入资源站自助购买,也可以扫描以下店铺二维码直接选购,自动极速发货

余斗微信二维码

扫描微信加好友咨询
了解更多

余斗淘宝店铺二维码

淘宝扫描二维码购买
自动发货

余斗余斗
  • 版权声明:原创文章由发表在DedeCMS分类下,2019-08-24最后更新,转载注明出处。

相关推荐

返回顶部