浅析dedecms投票模块漏洞的解决方法

上传人:bin****86 文档编号:59391674 上传时间:2018-11-07 格式:DOCX 页数:2 大小:15.34KB
返回 下载 相关 举报
浅析dedecms投票模块漏洞的解决方法_第1页
第1页 / 共2页
浅析dedecms投票模块漏洞的解决方法_第2页
第2页 / 共2页
亲,该文档总共2页,全部预览完了,如果喜欢就下载吧!
资源描述

《浅析dedecms投票模块漏洞的解决方法》由会员分享,可在线阅读,更多相关《浅析dedecms投票模块漏洞的解决方法(2页珍藏版)》请在金锄头文库上搜索。

1、我真正系统地接触和学习党的基本知识是在这次中级党校的培训班上。通过学习,了解了党的发展历程,对党的性质、宗旨、任务等基本知识有了进一步的了解浅析DedeCMS投票模块漏洞的解决方法DedeCMS投票模块有朋友反映投票主题的选项经常被sql注入删除,经过脚本之家小编查看代码发现投票模块代码没有对sql参数进行转换,导致不法分子sql注入。只要将addslashes()改为mysql_real_escape_string()即可打开/include/dedevote.class.php文件,查 找$this-dsql-ExecuteNoneQuery(UPDATE dede_vote SET to

2、talcount=.($this-VoteInfostotalcount+1).,votenote=.addslashes($items). WHERE aid=.$this-VoteID.);修改为$this-dsql-ExecuteNoneQuery(UPDATE dede_vote SET totalcount=.($this-VoteInfostotalcount+1).,votenote=.mysql_real_escape_string($items). WHERE aid=.mysql_real_escape_string($this-VoteID).);注:* addslashes() 是强行加;* mysql_real_escape_string() 会判断字符集,但是对PHP版本有要求;(PHP 4 = 4.0.3, PHP 5)* mysql_escape_string不考虑连接的当前字符集。(PHP 4 = 4.0.3, PHP 5, 注意:在PHP5.3中已经弃用这种方法,不推荐使用) 对党的认识也有了进一步的提高。才真正体会到了中国共产党的伟大、光荣和正确,更感到只有中国共产党是全中国最广大人民利益的忠实代表

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 总结/报告

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号