帮助中心 >  技术知识库 >  云服务器 >  服务器教程 >  dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案

dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案

2017-05-27 17:18:24 10076

dedecms系统的漏洞非常的多了不断修复不断出现了,我们下文来为各位介绍关于dedecms织梦soft_add.php文件暴模版SQL注入漏洞修复方案,大家快去修复吧.

涉及文件及其路径

文件:soft_add.php

文件路径:/member/soft_add.php

修复方法

找到下面这句:(第154行)


$urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”;
替换成:
 if (preg_match(“#}(.*?){/dede:link}{dede:#sim”, $servermsg1) != 1) { $urls .= “{dede:link islocal=’1′ text='{$servermsg1}’} $softurl1 {/dede:link}\r\n”; }


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: