成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

dedecms V2.1完美版Oday

安全
以現(xiàn)在的DEDECMS不可能出現(xiàn)的一個(gè)漏洞,重STOP群傳出的..之后去拿shell到修復(fù)漏洞..$conn變量沒(méi)有過(guò)濾!漏洞文件:php/viewart.php

以現(xiàn)在的DEDECMS不可能出現(xiàn)的一個(gè)漏洞,重STOP群傳出的..之后去拿shell到修復(fù)漏洞..$conn變量沒(méi)有過(guò)濾!

漏洞文件:php/viewart.php

require_once("config.php");

require_once("../manage/inc_makeart.php");

if(isset($artID)) $ID=$artID;

if(!isset($ID))

{

echo "指定的文章不存在!";

exit;

}

//檢測(cè)會(huì)員權(quán)限

$conn = connectMySql();

$rs = mysql_query("select dede_art.title,dede_art.msg,dede_art.rank,dede_membertype.membername from dede_art left join dede_membertype on dede_art.rank=dede_membertype.rank where dede_art.ID=$ID",$conn);

$row = mysql_fetch_array($rs);

$sta = CheckUser($row["rank"]);

//如果用戶沒(méi)權(quán)限

if($sta==0)

{

$body = "";

$body .= "你要查看的文章是:".$row["title"];

$body .= "
文章簡(jiǎn)介:".$row["msg"]."

這篇文章是 ".$row["membername"];

$body .= " 文章,你的權(quán)限不足,無(wú)法查看!
";

$body .= "如果你已經(jīng)升級(jí)為這個(gè)級(jí)別的會(huì)員,";

$body .= "請(qǐng)點(diǎn)擊此重新

$body .= "

點(diǎn)擊此返回上一頁(yè)";

echo $body;

exit();

}

//////////////正常情況返回的內(nèi)容///////////

if(!isset($page)) $page=0;

$mr = new makeArt();

echo $mr->makeArtView($ID,$page);

?>

第一種修復(fù):$conn = str_replace("select", "/_", $conn);

第二種修復(fù):if (!get_magic_quotes_gpc()) {

$conn = addslashes($conn);

}
 

【編輯推薦】

  1. 對(duì)于Linux chmod命令的闡述
  2. 微軟首度承認(rèn)Win7是Vista的“***版”
  3. Linux/Ubuntu chmod命令詳解使用格式和方法
責(zé)任編輯:Oo小孩兒 來(lái)源: http://hi.baidu.com/冷月渡云
相關(guān)推薦

2009-06-19 13:48:34

GlassFish E

2014-12-23 14:19:41

觸控科技Cocos Studi

2014-12-15 15:08:35

Cocos開(kāi)發(fā)者沙龍

2010-07-30 09:34:50

網(wǎng)絡(luò)優(yōu)化安全網(wǎng)關(guān)深信服科技

2014-10-24 10:03:05

WiFi安全安全檢測(cè)Acrylic WiF

2009-12-03 17:51:32

2012-05-28 14:46:02

360瀏覽器

2015-06-30 16:32:36

警院銳捷網(wǎng)絡(luò)

2022-01-12 07:44:07

Windows 11操作系統(tǒng)微軟

2010-03-31 11:04:38

云安全

2020-11-24 20:54:17

數(shù)據(jù)

2009-09-22 13:02:05

ibmdwStruts

2012-07-31 15:25:18

2011-09-18 22:10:42

筆記本評(píng)測(cè)

2011-06-03 13:11:19

Android Activity

2012-11-15 13:37:32

dedecms注入腳本攻防

2011-12-14 09:46:39

JSPJava

2022-12-06 07:18:56

DedeCMS創(chuàng)始人林學(xué)

2014-09-02 15:45:42

2012-04-27 10:17:50

JavaJavaFX
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产日产精品一区二区三区四区 | 99久久夜色精品国产亚洲96 | 成人午夜性成交 | 成人欧美一区二区三区黑人孕妇 | 一区免费观看 | 日韩精品久久久 | 九九热精品免费 | 国产成人av一区二区三区 | 久久久久久久一区 | 欧美一级特黄aaa大片在线观看 | 国产精品中文字幕在线观看 | 黄色一级在线播放 | 国产一级片av | 亚洲精品国产电影 | 在线国产中文字幕 | 一区二区日韩 | 91av视频在线播放 | 精品av | 午夜精品一区二区三区在线视频 | 1000部精品久久久久久久久 | 精品在线一区二区三区 | 国产农村一级国产农村 | 盗摄精品av一区二区三区 | 国产成人一区二区三区久久久 | 永久免费在线观看 | 国产真实精品久久二三区 | 视频一区在线 | 久综合| 亚洲成人高清 | 成人免费毛片在线观看 | 久久av资源网 | 欧美 中文字幕 | 国产精品成人一区二区三区吃奶 | 成人午夜在线 | 免费久久久 | 中文字幕一区二区三区不卡 | 国产精品久久久久久久久久三级 | 亚洲精品小视频在线观看 | 一区二区三区四区国产 | 日韩国产在线 | 亚洲欧洲精品在线 |