首页 > 教程 >

dedecms SQL注入漏洞

2023-03-28教程围观

简介摘要:漏洞:dedecmsSQL注入漏洞描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。文件:/member/album_add.php(此图片来源于网络,如有侵权,请联系删除!)漏洞dedecmsSQL注入漏洞简介DedeCMSV5.7SP2正式版(2018-01-09)dedecms的

  
摘要:漏洞:dedecms SQL注入漏洞 描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 文件:/member/album_add.php
dedecms SQL注入漏洞-85模板网

 

漏洞

dedecms SQL注入漏洞

简介

DedeCMS V5.7 SP2正式版(2018-01-09) dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。

路径

/member/album_add.php

修复

打开 /member/album_add.php 找到 大概在221行

//保存到主表

在它下面加入

$mtypesid = intval($mtypesid);

说明

自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

下载链接:网站源码/小程序源码/网站模板下载

Tags: 漏洞 SQL 注入

上一篇:织梦channelartlist高亮并且让嵌套标签里的channel也支持currentstyle高亮
下一篇:dedecms cookies泄漏导致SQL漏洞

相关文章

下载排行

最新发布

标签云