-
织梦教程
阿里云提示:织梦dedecms 支付模块注入漏洞导致SQL注入修复方法。 又是哪里有问题呢,文件在 i nclude/payment/ 下面 一、...
247
-
织梦教程
我们在网站升级dedecms织梦程序,突然发现留言本点开报错: 复制代码 Fatal error: Call to undefined function pasterTempletDiy()...
200
-
织梦教程
漏洞描述: dedecms变量覆盖导致注入漏洞。 存在漏洞的文件/plus/search.php,找到以下代码 //引入栏目缓存并看关键字是否...
189
-
织梦教程
/member/pm.php这个是dedecms注入漏洞,处理方案如下: 打开/member/pm.php,搜索: elseif($dopost==read) { $sql=SELECT*FROM`dede_membe...
132
-
织梦教程
/plus/guestbook/edit.inc.php这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 打...
228
-
织梦教程
/member/article_add.php这个是一个dedecms cookies泄漏导致SQL漏洞,处理方案如下: 打开文件:/member/article_add.php,搜索代码:...
134
-
织梦教程
漏洞描述: dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,...
169
-
织梦教程
织梦最新程序20170405版虽然兼容PHP7,但是使用过程中发现在PHP7环境下,后台-系统-数据库备份是空结果,顺藤摸瓜发...
239
-
织梦教程
织梦联动枚举字段添加一级分类如果超过132个自动变成二级修复方法: 后台-SQL命令行工具-执行下面这句 ALTER TABLE...
99
-
织梦教程
原图片/软件模版编辑框 修改方法: 一、图片模型 1.打开 后台目录/templets/album_add.htm 找到 td ?php GetEditor(body,,450,Diy)...
159