首页 CMS系统 阿里云提示dedecms留言板注入漏洞

阿里云提示dedecms留言板注入漏洞

找到路径如下文件/plus/guestbook/edit.inc.php,在该文件中找到如下内容 $dsql-ExecuteNoneQuery(UPDATE `dede_guestbook` SET `msg`=$msg, `posttime`=.time(). WHERE id=$id );ShowMsg(成功更改或回复一条留言!, $GUEST_BOOK_POS); 改为 $msg

找到路径如下文件/plus/guestbook/edit.inc.php,在该文件中找到如下内容

ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg',`posttime`='".time()."' WHERE id='$id' ");
ShowMsg("成功更改或回复一条留言!",$GUEST_BOOK_POS);

改为

ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg',$GUEST_BOOK_POS);

本文来自网络,不代表青岛站长网立场。转载请注明出处: https://www.0532zz.com/html/zhonghe/cms/20201204/12771.html
上一篇
下一篇

作者: dawei

【声明】:青岛站长网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

返回顶部