悄悄地你来了...
我哒哒的马蹄声是美丽的错误,我不是归人,是个过客…

当前位置 > 行者居 > 学习笔记 > DedeCMS >

dedecms注入漏洞(edit.inc.php)

时间:2020-05-17 20:27  阅读:
来源:行者居  作者:佚名

件:edit.inc.php

路径:.../plus/guestbook/edit.inc.php

解决方案:

查找文件位置:/plus/guestbook/edit.inc.php  ,大概在55行左右,找到:

$dsql->ExecuteNoneQuery("UPDATE `#@_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

修改为:

$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `#@_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

栏目导航