首页 > 织梦后台漏洞edit.inc.php的修改方法

织梦后台漏洞edit.inc.php的修改方法

近期登陆阿里云服务器后台查看数据,发现一个这样的cms漏洞提示预警:
织梦后台漏洞edit.inc.php的修改方法

打开“/plus/guestbook/edit.inc.php”,找到
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
替换成:
$msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

上传覆盖,在阿里云后台验证通过,完美解决此漏洞!

DedeCMS推荐
织梦采集https链接时却生成http协...
织梦后台登录出现500错误解决方案
织梦首页调用自定义表单内容方法
织梦自定义表单地区联动类型不可用的解决办...
织梦模板文档关键词维护中频率详解
织梦后台栏目显示的文档数与实际文档数不一...