欢迎来到站长天空!

PHPCMS

当前位置: 主页 > CMS教程 > PHPCMS

phpcms用户登录注入漏洞 phpcms/modules/member/index.php

时间:2025-11-16 09:33:20|栏目:PHPCMS|点击:

针对phpsso模块添加过滤代码,最好的方式应该是将转义和过滤放在数据库操作的前一步,这样可以极有效缓解SQL注入带来的问题

打开:phpcmsmodulesmemberindex.php 大概673行左右

$username = isset($_POST['username']) && is_username($_POST['username']) ? trim($_POST['username']) : showmessage(L('username_empty'), HTTP_REFERER); 
//$password = isset($_POST['password']) && trim($_POST['password']) ? trim($_POST['password']) : showmessage(L('password_empty'), HTTP_REFERER); 
/* 过滤、转义 */ 
$password = isset($_POST['password']) && trim($_POST['password']) ? addslashes(urldecode(trim($_POST['password']))) : showmessage(L('password_empty'), HTTP_REFERER); 
/**/


上一篇:PHPCMS v9 安全设置、防范教程

栏    目:PHPCMS

下一篇:phpcms修改后台路径的简单方法

本文标题:phpcms用户登录注入漏洞 phpcms/modules/member/index.php

本文地址:https://zz.feitang.co/CMSjiaocheng/26350.html

广告投放 | 联系我们 | 版权申明

申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:257218569 | 邮箱:257218569@qq.com

Copyright © 2018-2025 站长天空 版权所有 Powered by EyouCms冀ICP备14023439号