您当前的位置: 主页 > 优化教程
关于dedecms注入漏洞的修复的方案,现在转给大家,dedecms注入漏洞,
路径:/plus/guestbook/edit.inc.php,修复方法如下:
 
编辑edit.inc.php找到以下代码,大约在第55行、56行:

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);
修改为

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
$msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;
ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);
 
保存覆盖即可

关键词:织梦,dedecms,留言板,注入,漏洞,edit.inc.    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms 5.7 清空文章后新建文章ID从1开始dedecms 5.7 清空文章后新建文章ID从1开始 用dedecm... 2021-07-27
织梦DedeCMS任意位置调用自定义字段的方法织梦DedeCMS自定义字段也就是添加了个附加的表,要调用附加表的内容... 2021-07-30
DEDECMS会员中心如何更改默认目录名称你有没有想为dedecms会员中心改个名字,这里我告诉你修改会员中心的... 2021-08-09
织梦当前位置(面包屑)各种写法汇总方法一.Dedecms当前位置: {dede:field name=p... 2021-07-22
织梦dedecms系统创建自定义字段今天群里的网友问了一个问题,如何添加自定义字段,我们在做织梦建站的时候... 2021-07-27
dedecms织梦文章如何做好tags标签通过tag能将很多相关性的文章组合在一起,给用户更好的搜索体验。而ta... 2021-07-27
开启DedeCMS软件源码及分类信息采集功能的方法本文实例讲述了开启DedeCMS软件源码及分类信息采集功能的方法。分享... 2021-07-30
彩色tags热门关键字代码刷新一次变换一次此代码优点: ◎ 无需修改任何源文件 ◎ CSS+JS文件控制,简单更... 2021-07-30
织梦生成栏目列表后,前台访问空白解决方法织梦生成栏目列表后,前台访问空白解决方法: 打开 \include\a... 2021-07-22
织梦DedeCMS 5.7图集点击图片进入下一篇的修改方法织梦DedeCMS图集点击到最后一页会提示没有了哦,这样对用户体验不好... 2021-07-30
dedecms教程:织梦未审核文档禁止动态浏览DEDECMS 织梦模板 默认情况下,会员发布的未审核文档是可以通过动... 2021-07-22
织梦如何使用SQL语句把文章第一张图片设置为文章缩略图呢织梦dedecms5.7版本都是自动带有缩略图功能的,如果没有在后台编... 2021-08-14
dedecms无法更新文章空间超限或者权限导致dedecms生成文章报500昨天我小不点早上起来更新窍门天下的文章,结果添加第一条的时候就出错了,... 2021-07-30
Dedecms调整浏览次数 加快文章显示速度dedecms的文章点击次数是通过js动态调用显示出来的。这个js调用... 2021-07-22
织梦TAG标签带超链接修改看到很多织梦CMS网站的首页调用的TAG关键词是带超链接,利于蜘蛛搜索... 2021-07-22
织梦dedecms简单实现上一篇下一篇中英文显示织梦中文上一篇、下一篇调用: 上一篇:{dede:prenext ge... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn