当前位置:主页 > 技术分享 > 织梦教程 >

dedecms注入漏洞,dedecms会员中心注入漏洞

编辑:admin 时间:2019-02-15热度:

阿里云后台检测到网站有dedecms注入漏洞。

dedecms注入漏洞,dedecms会员中心注入漏洞

漏洞名称

dedecms注入漏洞。

漏洞描述

dedecms会员中心注入漏洞。

修复方法

1、打开/member/pm.php,找到

$row = $dsql->GetOne("SELECT * FROM `#@__member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

在其上面添加

$id = intval($id);

2、打开/member/mtypes.php,找到

$query = "UPDATE `#@__mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

在其上面添加

$id = intval($id);

3、打开/member/reg_new.php,找到

$spaceSta = ($cfg_mb_spacesta < 0 ? $cfg_mb_spacesta : 0);

在其上面添加

$mtype = HtmlReplace($mtype,1);
$safeanswer = HtmlReplace($safeanswer);
$safequestion = HtmlReplace($safequestion);

完成,在阿里云后台验证!

技术讨论

评论列表(条)

低价仿站-优美模板