主页 > 网站建设 > 建站知识 > 注意:Dedev5.6 中的跨站漏洞的修复方法

注意:Dedev5.6 中的跨站漏洞的修复方法

POST TIME:2020-03-13 22:33

修改templetsdefaultsearch.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改memberindex_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改memberindex.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);



收缩
  • 微信客服
  • 微信二维码
  • 电话咨询

  • 400-1100-266