主机参考:VPS测评参考推荐/专注分享VPS服务器优惠信息!若您是商家可以在本站进行投稿,查看详情!此外我们还提供软文收录、PayPal代付、广告赞助等服务,查看详情! |
我们发布的部分优惠活动文章可能存在时效性,购买时建议在本站搜索商家名称可查看相关文章充分了解该商家!若非中文页面可使用Edge浏览器同步翻译!PayPal代付/收录合作 |
dedecms的可变覆盖率漏洞导致注入漏洞怎么办?
Dedecms的可变覆盖漏洞导致注入漏洞。
推荐学习:梦想编织cms
该文件是:include/filter.inc.php
防御方法
/include/filter.inc.php
/* * *过滤无关内容* * @ access public * @ paramstring $ fk Filter key * @ param string $ svar Filter value * @ return string */$ magic _ quotes _ GPC = ini _ get(& # 39;magic _ quotes _ gpc & # 39);function _ filter all($ fk,& $ svar){ global $ CFG _ notallowstr,$ cfg _ replacestrif(is _ array($ svar)){ foreach($ svar as $ _ k =》$ _ v){ $ svar【$ _ k】= _ filter all($ fk,$ _ v);} } else { if($ CFG _ notallowstr!=''& & preg _ match(“#“)。$cfg_notallowstr。“#i“,$ svar)){ ShowMsg($ fk不允许使用单词!“,'-1');exit();} if($ CFG _ replacestr!=''){ $ svar = preg _ replace(& # 39;/'。$cfg_replacestr。'/I & # 39;,* * * *“,$ svar);} } if(!$ magic _ quotes _ GPC){ $ svar = add slashes($ svar);} return addslashes($ svar);//return $ svar;}以上是如何应对dedecms的可变覆盖率漏洞导致的注入漏洞的详细内容。更多资讯请关注主机参考其他相关文章!
这几篇文章你可能也喜欢:
- 帝国忘记cms密码怎么办?
- 帝国cms会员中心进入方法(帝国cms会员中心进入方法)
- 如何控制dedecms列表页面的缩略图大小(dedecms分页标签)
- dedecms如何去除梦织底层的梦织版权信息
- dedecms5.7 ask模块404现在该怎么办?
本文由主机参考刊发,转载请注明:DEDEDECMS的可变覆盖漏洞导致注入漏洞(DEDEDECMS漏洞利用)怎么办? https://zhujicankao.com/99910.html
评论前必须登录!
注册