[织梦CMS教程] dedecms模版soft_add.phpSQL注入漏洞修复方法

[复制链接]
查看1453 | 回复8 | 2019-12-31 06:17:22 | 显示全部楼层 |阅读模式
dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。   打开文件/member/soft_add.php,搜索(大概在154行):   $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; 替换为:   if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) {    $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }
 织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

今夕何夕535 | 2022-1-5 05:10:37 | 显示全部楼层
加油!悟空源码,继续努力!支持你!
回复

使用道具 举报

找了好多地方,终于找到了
回复

使用道具 举报

核桃脆 | 2022-6-2 23:33:27 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

无为307 | 2022-8-8 22:13:53 | 显示全部楼层
找了很多地方都不能下载,终于在悟空源码找到了
回复

使用道具 举报

付佳琦 | 2022-11-13 16:30:24 | 显示全部楼层
谢谢楼主发布的资源下载,帮助我不少
回复

使用道具 举报

静254 | 2022-11-16 06:44:54 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

天然悠然牌 | 2023-2-7 21:10:47 | 显示全部楼层
有情怀的站啊,爱了
回复

使用道具 举报

永远丶并不远 | 2023-2-22 23:59:24 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

钟情695 | 2023-8-19 11:19:58 | 显示全部楼层
厉害了悟空源码,这么多资源
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则