阿里云提示织梦会员系统的album_add.php文件SQL注入漏洞修复方法
dedeCMS教程
2019-12-17 14:30:47
44
Dedecms会员系统的album_add.php文件SQL注入漏洞修复方法对输入参数mtypesid未进行int整型转义sql注入漏洞修复方法。
找到文件member下的album_add.php下大概在220行下方加入如下加粗代码即可:
$$description = HtmlReplace($$description, -1);//2011.06.30 增加html过滤 (by:织梦的鱼)
$$mtypesid = intval($$mtypesid);//补漏洞2019.12.17
保存!去阿里云后台验证一下即可,漏洞已修复。