首页 > 教程 >
dedecms SQL注入漏洞
2023-03-28教程围观次
简介摘要:漏洞:dedecmsSQL注入漏洞描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。文件:/member/album_add.php(此图片来源于网络,如有侵权,请联系删除!)漏洞dedecmsSQL注入漏洞简介DedeCMSV5.7SP2正式版(2018-01-09)dedecms的
摘要:漏洞:dedecms SQL注入漏洞 描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 文件:/member/album_add.php
(此图片来源于网络,如有侵权,请联系删除! )
漏洞
dedecms SQL注入漏洞
简介
DedeCMS V5.7 SP2正式版(2018-01-09) dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。
路径
/member/album_add.php
修复
打开 /member/album_add.php 找到 大概在221行
//保存到主表
在它下面加入
$mtypesid = intval($mtypesid);
说明
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示
下载链接:网站源码/小程序源码/网站模板下载
下载排行
- 微信记账小程序源码/个人记账本小程序源码
- 猜图达人小游戏V4.1微擎小程序源码
- 小浣熊漫画CMS3.0仿土豪漫画完美版源码/附搭建教程
- WordPress主题 JustNews5.2.2 + QAPress问答插件适合源码站虚拟资源站个人博客
- 仿XDGAME下载游戏网站源码/可做资讯网站
- 最新漫画阅读小程序源码/支持多种广告
- H5网页漫画小说苹果cms模板源码/支持对接公众号/支持三级分销
- ThinkPHP高仿蓝奏云网盘系统源码/对接易支付系统程序
- 最新JustMedia V2.7.3主题破解版去授权WordPress主题模板
- WordPress主题下载Blog Kit最佳的最小WordPress博客主题