[织梦教程] 织梦dedecms漏洞修复大全含任意文件上传漏洞与注入漏洞

[复制链接]
查看1595 | 回复9 | 2019-11-15 02:23:55 | 显示全部楼层 |阅读模式
很多人说dedecms不好,因为用的人多了,找漏洞的人也多了,那么如果我们能修复的话,这些都不是问题,今天乐清网站建设的赵老师就为大家讲解一下如何修复任意文件上传漏洞与注入漏洞。任意文件上传漏洞修复包含一个文件/include/dialog/select_soft_post.php;SQL注入漏洞包含5个文件/include/filter.inc.php   /member/mtypes.php   /member/pm.php   /plus/guestbook/edit.inc.php   /plus/search.php。
 
      好,我们来一个一个修复。修复方法都是下载目录下该文件,然后替换或添加部分代码,保存后上传覆盖(记得先备份),这样的好处是防止用懒人包上传之后因为UTF8和GBK不同产生乱码,或者修改过这几个文件,然后直接修改的部分被替换掉,那之前就白改了,找起来也非常的麻烦。如果你搜索不到,看行数,找相近的,然后将我标记红色的部分复制到对应位置。
 
      任意文件上传漏洞修复
 
      一、/include/dialog/select_soft_post.php文件,搜索(大概在72行的样子)
      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;
      修改为
      if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;
 
      (SQL)注入漏洞修复
 
     一、 /include/filter.inc.php文件,搜索(大概在46行的样子)
      return $svar;
      修改为
      return addslashes($svar);
 
      二、/member/mtypes.php文件,搜索(大概在71行的样子)
      $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
      修改为
      $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
 
      三、 /member/pm.php文件,搜索(大概在65行的样子)
      $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
      修改为
      $id = intval($id); $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
 
      四、 /plus/guestbook/edit.inc.php文件,搜索(大概在55行的样子)
      $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
      修改为
      $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;
 
      五、 /plus/search.php文件,搜索(大概在109行的样子)
      $keyword = addslashes(cn_substr($keyword,30));
      修改为
      $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));
 
      至此,dedecms漏洞修复大全含任意文件上传漏洞与注入漏洞(5.7起)就修改完毕了。
 
      2016.7.21更新  dedecms SESSION变量覆盖导致SQL注入漏洞修复    include/common.inc.php修复
      2016.7.27更新  dedecms后台文件任意上传漏洞    dede/media_add.php修复
     2016.8.1更新  dedecms模板SQL注入漏洞    dede/media_add.php修复
     2016.8.9更新  dedecms上传漏洞    include/uploadsafe.inc.php修复
织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

热忽行退 | 2021-3-12 00:27:03 | 显示全部楼层
站长真良心,这么大的资源站都是免费下载
回复

使用道具 举报

deer_____0 | 2021-7-14 13:01:29 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

ADDJ2017 | 2021-10-5 10:42:33 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

疑骨德秋忘 | 2021-12-27 12:02:00 | 显示全部楼层
这个站很好,资源多,教程全
回复

使用道具 举报

陈陈430 | 2022-1-8 04:18:20 | 显示全部楼层
谢谢楼主发布的资源下载,帮助我不少
回复

使用道具 举报

Abraham30 | 2022-1-12 05:08:45 | 显示全部楼层
这个资源都有真不错
回复

使用道具 举报

清风吹袭断 | 2022-4-8 10:27:25 | 显示全部楼层
我是来白嫖悟空源码的积分的!!!!!
回复

使用道具 举报

深海渔灯每 | 2022-6-1 06:16:24 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

123457262 | 2022-6-2 11:43:53 | 显示全部楼层
资源太多了,准备办个会员
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则