dede cms的变量覆盖漏洞导致注入漏洞解决方法

摘要

这个漏洞像一只毒蛇,悄悄地钻进了dedecms的自变量遮盖系统。我们需要在include/filter.inc.php中加强防御,过滤掉不相关的内容,保护系统的安全。

正文

DedeCMS的自变量遮盖系统漏洞造成 引入系统漏洞

 

文档是:include/filter.inc.php

 

防御力方式

 

/include/filter.inc.php

<span style=”font-size:14px;”>/**

*  过虑不相关内容

*

* @access    public

* @param     string  $fk 过虑键

* @param     string  $svar 过虑值

* @return    string

*/

$magic_quotes_gpc = ini_get(‘magic_quotes_gpc’);

function _FilterAll($fk, &$svar)

</span>

关注不迷路

扫码下方二维码,关注宇凡盒子公众号,免费获取最新技术内幕!

温馨提示:如果您访问和下载本站资源,表示您已同意只将下载文件用于研究、学习而非其他用途。
文章版权声明 1、本网站名称:宇凡盒子
2、本站文章未经许可,禁止转载!
3、如果文章内容介绍中无特别注明,本网站压缩包解压需要密码统一是:yufanbox.com
4、本站仅供资源信息交流学习,不保证资源的可用及完整性,不提供安装使用及技术服务。点此了解
5、如果您发现本站分享的资源侵犯了您的权益,请及时通知我们,我们会在接到通知后及时处理!提交入口
0

评论0

请先

站点公告

🚀 【宇凡盒子】全网资源库转储中心

👉 注册即送VIP权限👈

👻 全站资源免费下载✅,欢迎注册!

记得 【收藏】+【关注】 谢谢!~~~

立即注册
没有账号?注册  忘记密码?

社交账号快速登录