软件下载 | 资讯教程 | 最近更新 | 下载排行 | 一键转帖 | 发布投稿
您的位置:最火下载站 > 建站程序 > CMS教程 > Dedecms v5.6 中两个跨站漏洞的修复方法

Dedecms v5.6 中两个跨站漏洞的修复方法

Dedecms v5.6 中两个跨站漏洞的修复方法

关于这两处的修复方案

修改templets\default\search.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改member\index.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

    相关阅读
    栏目导航
    推荐软件