站长之家 - 动态 2012-04-29 10:16

知道创宇:版DEDECMS存SQL注入0day漏洞

《知道创宇:版DEDECMS存SQL注入0day漏洞》文章已经归档,站长之家不再展示相关内容,下文是站长之家的自动化写作机器人,通过算法提取的文章重点内容。这只AI还很年轻,欢迎联系我们帮它成长:

站长之家(chinaz.com)4月29日消息:国内安全研究团队“知道创宇”称截获到最新DEDECMS SQL注入0day,DEDECMS官网目前提供下载的最新版5.7也受影响,截止本告警发出时官方尚未给出补丁或解决方案,此漏洞利用简单且dedecms安装之后默认即开启漏洞模块。 知道创宇给出三种临时解决方案: 方案一、临时补丁,需要四步 1. 确保您的magic_quotes_gpc = On 详细开启方式:打开php安装目录中的php.ini(若您使用的是appserv等集成环境,php.ini可能在系统盘符:\windows\php.ini),搜索magic_quotes_gpc,将其设置为On。 2. /plus/carbuyaction.php 22行附近即 if($cfg_mb_open == 'N') {ShowMsg("系统关闭了会员功能,因此你无法访问此页面!","javascript:;");exit(); } 下面添加一行代码 $rs =array(); 3. 在 member/ajax_membergroup.php 33行?...

......

本文由站长之家用户“北北的部落格”投稿,本平台仅提供信息索引服务。由于内容发布时间超过平台更新维护时间,为了保证文章信息的及时性,内容观点的准确性,平台将不提供完整的内容展现,本页面内容仅为平台搜索索引使用。需阅读完整内容的用户,请联系作者获取原文。

推荐关键词

24小时热搜

查看更多内容

大家正在看

官翻Steam Deck半价出售