专注前端,专注网页设计制作 - (网页制作/模板制作/设计) QQ:755150799 织梦模板 | 网页特效 | 网站模板 | 建站教程 | TOP排行榜 | Tag标签 | 联系我们
当前位置: 网站首页 > 建站教程 > dedeCMS教程 > >

阿里云提示织梦会员系统的album_add.php文件SQL注入漏洞修复方法

时间:2019-12-17来源:学技巧网站制作 作者:admin 阅读: 次 【 点评一下

Dedecms会员系统的album_add.php文件SQL注入漏洞修复方法对输入参数mtypesid未进行int整型转义sql注入漏洞修复方法。

dedecms会员文件sql注入漏洞修复

找到文件member下的album_add.php下大概在220行下方加入如下加粗代码即可:

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 (by:织梦的鱼)

$mtypesid = intval($mtypesid);//补漏洞2019.12.17

阿里云提示dedecms会员文件sql漏洞注入修复

保存!去阿里云后台验证一下即可,漏洞已修复。

分享到:
  • 用微信  “扫一扫”

    将文章分享到朋友圈。

    关注公众号:xue-jiqiao

本文版权归原作者所有,转载请注明原文来源出处,学技巧网站制作感谢您的支持!