专业的主机测评网
我们一直在努力

阿里云提示plus/search.php注入漏洞修复方法

选主机收集整理的这篇文章主要介绍了阿里云提示plus/search.php注入漏洞修复方法,选主机小编觉得挺不错的,现在分享给大家,也给大家做个参考。

漏洞描述:
dedecms变量覆盖导致注入漏洞。

存在漏洞的文件/plus/search.php,找到以下代码

//引入栏目缓存并看关键字是否有相关栏目内容 require_once($typenameCacheFile); if(isset($typeArr)&&is_array($typeArr)) { foreach($typeArras$id=>$typename) { $keywordn=str_replace($typename,‘‘,$keyword); if($keyword!=$keywordn) { $keyword=$keywordn; $typeid=$id;//对ID没做任何过滤导致注入 break; } } } } $keyword=addslashes(cn_substr($keyword,30));

替换为以下代码:

//引入栏目缓存并看关键字是否有相关栏目内容 require_once($typenameCacheFile); if(isset($typeArr)&&is_array($typeArr)) { foreach($typeArras$id=>$typename) { //$keywordn=str_replace($typename,‘‘,$keyword); $keywordn=$keyword; if($keyword!=$keywordn) { $keyword=HtmlReplace($keywordn);//防XSS $typeid=intval($id);//强制转换为数字型 break; } } } } $keyword=addslashes(cn_substr($keyword,30));

总结:
以上是选主机为你收集整理的阿里云提示plus/search.php注入漏洞修复方法全部内容,希望文章能够帮助到大家。
如果觉得选主机网站内容还不错,欢迎将选主机网站推荐给好友。

未经允许不得转载:选主机 » 阿里云提示plus/search.php注入漏洞修复方法
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址

免费领取阿里云 优惠券 代金券

2000元代金券新人福利