注意:Dedev5.6 中的跨站漏洞的修复方法

注意:Dedev5.6 中的跨站漏洞的修复方法,第1张

注意:Dedev5.6 中的跨站漏洞的修复方法 注意:织梦Dedev5.6 中的跨站漏洞的修复方法。
  修改templetsdefaultsearch.htm文件第43行,找到 {dede:pagelist listsize='4'/} 修改为 {dede:pagelist listsize='4' function=RemoveXSS(@me)/} 修改memberindex_do.php文件第5行,找到 require_once(DEDEINC.'/dedetemplate.class.php'); 在下面添加 $gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl); 修改memberindex.php文件第3行,找到 if(empty($uid))  {  $$uid = '';  } 修改为 $uid=empty($uid)? "" : RemoveXSS($uid);

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zaji/3008291.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-09-27
下一篇 2022-09-27

发表评论

登录后才能评论

评论列表(0条)

保存