-
花卉養(yǎng)殖資訊類網站織夢...
-
創(chuàng)業(yè)資訊博客教程類網站...
-
重工業(yè)機械鋼鐵類網站織...
-
戀愛情感資訊類網站織夢...
-
金屬工藝品加工廠家類網...
-
家禽飼養(yǎng)基地類網站織夢...
-
網站優(yōu)化快速排名類科技...
-
汽車銷售縱覽類網站織夢...
-
旅游公司類網站織夢模板...
-
電子產品營銷類網站織夢...
-
室內設計裝修工程類網站...
-
汽車音箱喇叭低音炮類網...
-
大理石瓷磚生產類網站織...
-
齒輪設備類網站織夢模板...
-
商用貨架展架類網站織夢...
-
玻璃制品廠家類網站織夢...
-
壓濾機過濾設備類網站織...
-
財富管理培訓咨詢類網站...
-
蔬菜水果批發(fā)類網站織夢...
-
中英雙語建材瓷磚裝飾類...
dedecms留言板edit.inc.php注入漏洞修復方法
dedecms注入漏洞,路徑:/plus/guestbook/edit.inc.php
修復方法:
打開edit.inc.php文件
找到
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");ShowMsg("成功更改或回復一條留言!", $GUEST_BOOK_POS);
在這兩行中間加入一行以下代碼
$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;


