dedecms模版SQL注入漏洞修复方法

发布:2020-03-23 来源:一推响 作者:admin 分类:网站建设教程

<a href='https://www.yituixiang.com/tags_141.html' target='_blank'><u>dedecms</u></a>模版SQL注入漏洞修复方法

  在阿里云ECS服务器使用dedecms建站的朋友会发现dedecms模版SQL注入漏洞的提示,下面一推响就为大家介绍dedecms模版SQL注入漏洞修复方法。

  dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。

  打开文件/member/soft_add.php,搜索(大概在154行):

  $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

  替换为:

  if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) {

  $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

  }