国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統|

服務器之家 - 建站程序 - DEDECMS - DedeCMS投票模塊漏洞解決方法

DedeCMS投票模塊漏洞解決方法

2019-07-26 10:21DEDECMS教程網 DEDECMS

DedeCMS投票模塊投票主題的選項經常被sql注入刪除,發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子sql注入

DedeCMS投票模塊有朋友反映投票主題的選項經常被sql注入刪除,經過iOS100知識庫查看代碼發現投票模塊代碼沒有對sql參數進行轉換,導致不法分子sql注入。只要將addslashes()改為mysql_real_escape_string()即可。

打開/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:

* addslashes() 是強行加\;

* mysql_real_escape_string()  會判斷字符集,但是對PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經棄用這種方法,不推薦使用)

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 亚洲狼人 | 自拍视频在线 | 国产资源在线视频 | 国产精品久久久av | 国产精品久久久久久久久久三级 | 国产一区二区精品在线观看 | 久久99久久99| 久久品 | 精品无码久久久久久国产 | 美日韩视频 | 噜噜噜噜噜色 | 日本免费在线视频 | 国产精品一区二区无线 | 中文字幕在线看 | 亚洲一区二区三区四区的 | 久久久精品一区二区三区 | 午夜精品久久久久久久男人的天堂 | 久久一二区 | 黄色电影免费在线观看 | 日韩视频在线播放 | 久久久高清 | 日韩一区二区在线播放 | 一区二区三区在线视频播放 | 日韩精品久久久久久 | 亚洲视频精品在线 | 免费的黄视频 | av成人在线观看 | 色在线免费观看 | 97理论片 | 久久只有精品 | 欧美精品成人 | 午夜视频免费在线观看 | av成人在线观看 | 成人免费在线视频 | 天天操天天插 | 91九色视频pron| 国产一区美女视频 | 国产日韩精品一区二区 | 看欧美一级片 | 黄色一级毛片 | 久久国内免费视频 |