麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

DedeCMS投票模塊漏洞解決方法

2024-04-25 20:28:08
字體:
來源:轉載
供稿:網友

DedeCMS投票模塊有朋友反映投票主題的選項經常被sql注入刪除,經過iOS100知識庫查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子sql注入。只要講addslashes()改為mysql_real_escape_string()即可。

打開/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:

* addslashes() 是強行加/;

* mysql_real_escape_string()  會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)

轉載請注明出處:http://www.ios100.net/open/dedecms/15830.html

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 一边吃奶一边摸下娇喘 | 黄色免费播放网站 | 精品欧美一区二区精品久久 | 一区免费| 美女视频黄视大全视频免费网址 | 国产免费一区二区三区网站免费 | 干色视频 | www.99久| 爱福利视频 | 国产精品久久久久久久成人午夜 | 91九色视频观看 | 国产亚洲精品影达达兔 | 中国a毛片| 欧美成人高清视频 | 国产精品99久久久久久久女警 | 天天操很很操 | 日韩av有码在线 | 一级做a爰性色毛片免费 | 羞羞的视频免费在线观看 | 国产做爰 | 青青青在线免费 | 91精品国产乱码久久桃 | 91久久夜色精品国产网站 | 国产精品av久久久久久网址 | 国产九色在线观看 | 亚洲男人一区 | 羞羞网站在线观看入口免费 | 黄视频在线网站 | 国产成人观看 | 欧美成人精品不卡视频在线观看 | 欧美一级黄色录相 | 国产精品视频中文字幕 | 成人毛片在线免费看 | 911网站大全在线观看 | 国产剧情v888av | 中文字幕天堂在线 | 国产午夜免费视频 | 午夜色片 | 懂色粉嫩av久婷啪 | 久久亚洲国产午夜精品理论片 | 一级全毛片 |