找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 110|回复: 0

[cms教程] dedecms模版soft_add.phpSQL注入漏洞修复方法

[复制链接]

该用户从未签到

发表于 2019-3-29 14:34:00 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
dedecms模版soft_add.phpSQL注入漏洞修复方法
            
        dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。
        打开文件/member/soft_add.php,搜索(大概在154行):
       
               
                       
                               
$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";
                       
               
       
        替换为:
       
               
                       
                               
if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) {
$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";
}
                       
               
       
[b]
回复

使用道具 举报

网站地图|页面地图|文字地图|Archiver|手机版|小黑屋|找资源 |网站地图

GMT+8, 2024-11-16 01:28

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表