欢迎来到站长天空!

DedeCMS

当前位置: 主页 > CMS教程 > DedeCMS

织梦Dedev5.6中的跨站漏洞的修复实例方法

时间:2020-11-04 00:00:00|栏目:DedeCMS|点击:

">

注意:织梦Dedev5.6 中的跨站漏洞的修复方法。

修改templetsdefaultsearch.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改memberindex_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);
修改memberindex.php文件第3行,找到
if(empty($uid)) 
{ 
$$uid = ''; 
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

修改方法很简单,大家可以测试下,希望站长天空整理的内容能够帮助到大家。

上一篇:织梦开发中给网站的评论框加上个图片背景的方法

栏    目:DedeCMS

下一篇:DEDECMS实现多行导航菜单栏的实现方法

本文标题:织梦Dedev5.6中的跨站漏洞的修复实例方法

本文地址:https://zz.feitang.co/CMSjiaocheng/27711.html

广告投放 | 联系我们 | 版权申明

申明:本站所有的文章、图片、评论等,均由网友发表或上传并维护或收集自网络,属个人行为,与本站立场无关。

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:257218569 | 邮箱:257218569@qq.com

Copyright © 2018-2026 站长天空 版权所有 Powered by EyouCms冀ICP备14023439号