咨询热线:4006-75-4006

售前:9:00-23:30    备案:9:00-18:00    技术:7*24h

dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案

2017-05-27 17:18:24 11554次

dedecms系统的漏洞非常的多了不断修复不断出现了,我们下文来为各位介绍关于dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案,大家快去修复吧.

涉及文件及其路径

文件:soft_add.php

文件路径:/member/soft_add.php

修复方法

找到下面这句:(第154行)


$urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”;
替换成:
 if (preg_match(“#}(.*?){/dede:link}{dede:#sim”, $servermsg1) != 1) { $urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”; }


首页
最新活动
个人中心