打开APP
userphoto
未登录

开通VIP,畅享免费电子书等14项超值服

开通VIP
dedecms album

dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。

修复方法:

打开dedecms/member/album_add.php文件,查找以下代码(大约220行左右)将:

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤

替换为:

$description = HtmlReplace($description, -1);//2011.06.30 增加html过滤 $mtypesid = intval($mtypesid);

本文链接:https://blog.weguiding.com/cms/426.html

本站仅提供存储服务,所有内容均由用户发布,如发现有害或侵权内容,请点击举报
打开APP,阅读全文并永久保存 查看更多类似文章
猜你喜欢
类似文章
【热】打开小程序,算一算2024你的财运
网站后台登录地址大全
DEDECMS织梦修改dede文章编辑器
织梦dedecms后台登录、会员登录取消验证码
DEDE 会员调用方法详解
织梦CMS漏洞最新修复方案
织梦dedecms后台编辑器样式错乱,变为p x="" yle= 的解决办法
更多类似文章 >>
生活服务
热点新闻
分享 收藏 导长图 关注 下载文章
绑定账号成功
后续可登录账号畅享VIP特权!
如果VIP功能使用有故障,
可点击这里联系客服!

联系客服