网站模板中心

您现在的位置:首页>>织梦大学>>辅助文档

dedecms留言板edit.inc.php注入漏洞修复方法

来源: 编辑:admin 发布时间:2021-09-11热度:52 ℃
s 注入漏洞,路径:/plus/guestbook/edit.inc.php,修复方法如下: 编辑edit.inc.php找到以下代码,大约在第55行、56行: $dsql-ExecuteNoneQuery(UPDATE `dede_guestbook` SET `msg`=$msg, `posttime`=.time(). WHER...
dedecms注入漏洞,路径:/plus/guestbook/edit.inc.php,修复方法如下:
编辑edit.inc.php找到以下代码,大约在第55行、56行:
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
ShowMsg("成功更改或回复一条留言!", $GUEST_BOOK_POS);

在这两行中间加入一行以下代码,保存后即可。
$msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

Pbootcms问题解决

请点击在线联系我们【点击咨询解决问题】   如果您有任何Pbootcms问题,我们将免费为您写解决教程!

    PB模板网:承接仿站业务,价格200元起!