咨询热线:4006-75-4006

售前:9:00-23:30    备案:9:00-18:00    技术:7*24h

如何给DedeCMS系统dialog目录文件XSS漏洞修复补丁

2016-01-11 16:31:52 8405次

首先下载过滤这些字符串的文件,并上传到/include/dialog/目录中。

找到网站提示漏洞的那个文件“/include/dialog/config.php”

在打开的config.php文件中添加“require_once(‘pc811.php’);”并保存。如图:


这个require_once(‘pc811.php’);中的pc811为过滤的文件名。 

修改并成功上传之后,再次访问/include/dialog/config.php带参数的网址,就会提示“亲,不要乱搞什么参数之内的,

感觉自己没啥错的话,可联系www.landui.com

而如果正常的访问就不会出现这种情况。


过滤文件下载:

safe.rar


首页
最新活动
个人中心