宁波seo送你织梦Dedecms漏洞修复大全,让你不再惧怕网站被黑

dedecms总有一些漏洞,让很多黑客们钻空子,往你的网站挂黑链等,让你的网站权重排名降低,那么我们是不是真的束手无策呢?NO。今天我们宁波做网站公司就大家分享一下:

  1. 任意文件上传漏洞修复

     

    /include/dialog/select_soft_post.php文件,搜索(大概在72行的样子)      $fullfilename = $cfg_basedir.$activepath.'/'.$filename;      修改为      if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) { ShowMsg("你指定的文件名被系统禁止!",'javascript:;'); exit(); } $fullfilename = $cfg_basedir.$activepath.'/'.$filename;;

    织梦Dedecms漏洞修复大全
  2.  (SQL)注入漏洞修复

     

    一、 /include/filter.inc.php文件,搜索(大概在46行左右)

    return $svar;

    修改为

    return addslashes($svar);

     

    二、/member/mtypes.php文件,搜索(大概在71行左右)

    $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

    修改为

    $id = intval($id); $query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

     

    三、 /member/pm.php文件,搜索(大概在65行左右)

    $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

    修改为

    $id = intval($id); $row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

    织梦Dedecms漏洞修复大全
  3. 四、 /plus/guestbook/edit.inc.php文件,搜索(大概在48行左右)

    $dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

    修改为

    $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

     

    五、 /plus/search.php文件,搜索(大概在70行左右)

    $keyword = addslashes(cn_substr($keyword,30));

    修改为

    $typeid = intval($typeid); $keyword = addslashes(cn_substr($keyword,30));

    织梦Dedecms漏洞修复大全
    END
  4.  

 

注意事项

 
  • 如果您网站用不到这样文件,可以删除。
  • 文件要找正确,不要写错代码

相信以上宁波seo送你织梦Dedecms漏洞修复大全,让你不再惧怕网站被黑的方法应该暂时够你使用了,如果想要更多的内容方法,欢迎查看我们织梦建站栏目更多内容,也可以联系博主


标签:

版权所有,未经允许禁止转载,深山QQ/微信: 23106810



评论