麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

DedeCMS投票模塊漏洞解決方法

2024-04-25 20:30:47
字體:
來源:轉載
供稿:網友

 DedeCMS投票模塊有朋友反映投票主題的選項經常被sql注入刪除,經過iOS100知識庫查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子sql注入。只要將addslashes()改為mysql_real_escape_string()即可。

打開/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:

* addslashes() 是強行加/;

* mysql_real_escape_string() 會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)

織夢DedeCms下載地址:http://down.vevb.com/php/7401.html

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 青青草国产在线视频 | 亚洲一区二区三区91 | 日本一区二区不卡高清 | 色毛片 | 国产日韩在线观看视频 | 免费嗨片首页中文字幕 | 成人免费一区 | 午夜视频福利 | 91久久精品一区二区 | 九九热在线免费观看视频 | 免费国产一级淫片 | 国产一区二精品区在线 | 久久福利小视频 | 国产一区视频在线观看免费 | av电影在线观看网站 | 日韩视频一区二区三区在线观看 | 久色免费视频 | 久久久久久久久国产 | h色视频网站 | 素人视频免费观看 | 国产91在线播放九色 | 国产一区二区三区四 | 国产视频在线免费观看 | 成人精品视频网站 | 男女隐私免费视频 | 欧美特黄一级高清免费的香蕉 | 久久九九热re6这里有精品 | 精品欧美一区二区精品久久 | 99在线热播精品免费 | 一级电影在线免费观看 | 毛片免 | 久久精品一区二区三 | 99在线精品视频免费观看20 | 成人偷拍片视频在线观看 | 亚洲第一页中文字幕 | 成人免费网站在线观看视频 | 久久久免费| 鲁丝一区二区二区四区 | 国产中出视频 | 国产高潮失禁喷水爽到抽搐视频 | 国产精选91|