阿里云后臺檢測到網(wǎng)站有dedecms注入漏洞。
dedecms注入漏洞。
dedecms會員中心注入漏洞。
1、打開/member/pm.php,找到
$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");
在其上面添加
$id = intval($id);
2、打開/member/mtypes.php,找到
$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";
在其上面添加
$id = intval($id);
3、打開/member/reg_new.php,找到
$spaceSta = ($cfg_mb_spacesta < 0 ? $cfg_mb_spacesta : 0);
在其上面添加
$mtype = HtmlReplace($mtype,1);
$safeanswer = HtmlReplace($safeanswer);
$safequestion = HtmlReplace($safequestion);
完成,在阿里云后臺驗證!
版權(quán)聲明: 本站資源均來自互聯(lián)網(wǎng)或會員發(fā)布,如果侵犯了您的權(quán)益請與我們聯(lián)系,我們將在24小時內(nèi)刪除!謝謝!
轉(zhuǎn)載請注明: dedecms注入漏洞,dedecms會員中心注入漏洞