程序師世界是廣大編程愛好者互助、分享、學習的平台,程序師世界有你更精彩!
首頁
編程語言
C語言|JAVA編程
Python編程
網頁編程
ASP編程|PHP編程
JSP編程
數據庫知識
MYSQL數據庫|SqlServer數據庫
Oracle數據庫|DB2數據庫
 程式師世界 >> 編程語言 >> 網頁編程 >> PHP編程 >> PHP綜合 >> dedecms注入漏洞(0day漏洞)

dedecms注入漏洞(0day漏洞)

編輯:PHP綜合

scanv網站安全平台發布信息,dedecms出現0day漏洞,通過該漏洞可以注入惡意代碼到評論標題裡,網站管理員在後台管理用戶評論時觸發惡意代碼,直接危及到網站服務器安全,最終導致網站被“脫褲”、“掛馬”、“非法seo”等危害。

臨時解決方案

一、打開文件/plus/feedback_ajax.php 搜索並找到代碼:

$arctitle = addslashes($title); 修改為: $arctitle = addslashes(HtmlReplace($title));

二、在dedecms後台目錄(默認目錄為/dede/)下,打開子目錄/templets/下找到文件:feedback_main.htm 和 feedback_edit.htm 做如下修改:

1、打開文件feedback_main.htm 搜索並找到代碼: {dede:field.arctitle/} 修改為: {dede:field.arctitle function=HtmlReplace(@me)/}   2、打開文件feedback_edit.htm 搜索並找到代碼: <?php echo $row['arctitle']; ?> 修改為: <?php echo HtmlReplace($row['arctitle']); ?> *
  1. 上一頁:
  2. 下一頁:
Copyright © 程式師世界 All Rights Reserved