亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际

17站長網

17站長網 首頁 安全 漏洞分析 查看內容

織夢dedecms v5.7最新漏洞分析和修復方法大全

2022-9-27 17:33| 查看: 2942 |來源: 互聯網

今天一個客戶碰到織夢DeDeCMS漏洞攻擊,出現很多掛馬信息,比如plus/list.php/?scate-6351100.csv、plus/view.php/?/seo/blSpI2=ohvutj.xls、tags.php/?kaof8mx. ...

今天一個客戶碰到織夢DeDeCMS漏洞攻擊,出現很多掛馬信息,比如plus/list.php/?scate-6351100.csv、plus/view.php/?/seo/blSpI2=ohvutj.xls、tags.php/?kaof8mx.csv這樣的網址,大面積百度快照受影響,受此影響,小編在此與大家分享織夢漏洞修復方法大全。

Dede漏洞1:任意文件上傳漏洞修復修復方法

/include/dialog/select_soft_post.php文件72行,搜索:

$fullfilename = $cfg_basedir.$activepath.'/'.$filename;

改為:

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
exit();
}
$fullfilename =$cfg_basedir.$activepath.'/'.$filename;

Dede漏洞2:管理后臺文件任意上傳getshell漏洞修復方法

/dede/media_add.php,或/你的后臺名字/media_add.php 69行左右,搜索:

$fullfilename = $cfg_basedir.$filename;

改為:

if (preg_match('#\.(php|pl|cgi|asp|aspx|jsp|php5|php4|php3|shtm|shtml)[^a-zA-Z0-9]+$#i', trim($filename))) {
ShowMsg("你指定的文件名被系統禁止!",'javascript:;');
exit();
}
$fullfilename =$cfg_basedir.$activepath.'/'.$filename;

修復方法跟第一點類似。

Dede漏洞3:附件上傳格式判斷漏洞修復方法

文件:/include/uploadsafe.inc.php大概在42、43行左右兩處:

${$_key.'_size'} = @filesize($$_key);}

后面增加:

$imtypes = array("image/pjpeg", "image/jpeg", "image/gif", "image/png", "image/xpng",
"image/wbmp", "image/bmp");
if(in_array(strtolower(trim(${$_key.'_type'})), $imtypes)){
$image_dd = @getimagesize($$_key);
if($image_dd == false){ continue; }
if (!is_array($image_dd)) { exit('Upload filetype not allow !'); }
}

大概在53行左右,搜索:

$image_dd = @getimagesize($$_key);

后面增加代碼:

if($image_dd == false){ continue; }

Dede漏洞4:SQL注入漏洞修復方法

文件/include/filter.inc.php,大概在46行,搜索:

return $svar;

改為:

return addslashes($svar);

文件/member/pm.php,大概在65行,搜索:

$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

改為:

$id = intval($id);
$row = $dsql->GetOne("SELECT * FROM `dede_member_pms` WHERE id='$id' AND (fromid='{$cfg_ml->M_ID}' OR toid='{$cfg_ml->M_ID}')");

相當于先對$id做整型過濾。

文件/member/mtypes.php,大概在71行,搜索:

$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

改為:

$id = intval($id);$query = "UPDATE `dede_mtypes` SET mtypename='$name' WHERE mtypeid='$id' AND mid='$cfg_ml->M_ID'";

同上,也是先對$id過濾。

文件/plus/guestbook/edit.inc.php,大概在55行,搜索:

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

改為:

$msg = addslashes($msg);
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

先對$msg做過濾。

文件/plus/search.php,大概在109行,搜索:

$keyword = addslashes(cn_substr($keyword,30));

改為:

$typeid = intval($typeid);$keyword = addslashes(cn_substr($keyword,30));

先對$typeid做整型過濾。

文件/member/soft_add.php,大概在154行,搜索:

$urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n";

改為:

if (preg_match("#}(.*?){/dede:link}{dede:#sim", $servermsg1) != 1) { $urls .= "{dede:link islocal='1' text='{$servermsg1}'} $softurl1 {/dede:link}\r\n"; }

增加一個判斷,避免模版SQL注入。

Dede漏洞5:Cookies泄漏導致SQL漏洞修復方法

文件/member/article_add.php,大概在83行,搜索:

if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

改為:

if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)))

文件/member/inc/inc_archives_functions.php,大概在239行,搜索:

echo "《input type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields.$cfg_cookie_encode)."\" /》";

改為:

echo "《input type=\"hidden\" name=\"dede_fieldshash\" value=\"". md5($dede_addonfields . 'anythingelse' .$cfg_cookie_encode) ."\" /》";

Dede漏洞6:SESSION變量覆蓋導致SQL注入漏洞修復方法

文件include/common.inc.php,大概在68行,搜索:

if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

改為:

if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

增加Session過濾判斷。

Dede漏洞7:變量初始化導致本地注入修復方法

文件/include/dedesql.class.php,大概在590行,搜索:

if(isset($GLOBALS['arrs1']))

改為:

$arrs1 = array();$arrs2 = array();if(isset($GLOBALS['arrs1']))

也就是先定義好$arrs1、$arrs2,如果之前定義過,這一條忽略。

Dede漏洞8:支付模塊注入漏洞修復方法

文件include/payment/alipay.php,大概在137行,搜索:

$order_sn = trim($_GET['out_trade_no']);

改為:

$order_sn = trim(addslashes($_GET['out_trade_no']));

增加addslashes轉換過濾。

Dede漏洞9:注冊用戶任意文件刪除漏洞修復方法

文件/member/inc/archives_check_edit.php,大概在92行,搜索:

$litpic =$oldlitpic;

改為:

$litpic =$oldlitpic;if (strpos( $litpic, '..') !== false || strpos( $litpic, $cfg_user_dir."/{$userid}/" ) === false) exit('你沒有此文件的權限!');

增加權限判斷。

Dede漏洞10:留言板注入漏洞修復方法

文件/plus/guestbook/edit.inc.php,大概在55行,搜索:

$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

改為:

$msg = addslashes($msg);$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");

先對數據addslashes轉碼過濾。

本文最后更新于 2022-9-27 17:33,某些文章具有時效性,若有錯誤或已失效,請在網站留言或聯系站長:17tui@17tui.com
·END·
站長網微信號:w17tui,關注站長、創業、關注互聯網人 - 互聯網創業者營銷服務中心

免責聲明:本站部分文章和圖片均來自用戶投稿和網絡收集,旨在傳播知識,文章和圖片版權歸原作者及原出處所有,僅供學習與參考,請勿用于商業用途,如果損害了您的權利,請聯系我們及時修正或刪除。謝謝!

17站長網微信二維碼

始終以前瞻性的眼光聚焦站長、創業、互聯網等領域,為您提供最新最全的互聯網資訊,幫助站長轉型升級,為互聯網創業者提供更加優質的創業信息和品牌營銷服務,與站長一起進步!讓互聯網創業者不再孤獨!

掃一掃,關注站長網微信

大家都在看

    熱門排行

      最近更新

        返回頂部
        亚洲国产精品人久久,亚洲va国产日韩欧美精品色婷婷,久久久久88色偷偷,免费人成黄页在线观看国际
        日韩中文字幕亚洲一区二区va在线| 欧美一区二区三区免费在线看| 亚洲天堂网中文字| 欧美岛国在线观看| 2023国产一二三区日本精品2022| 最新不卡av在线| av电影在线观看不卡| av在线一区二区| 日韩毛片精品高清免费| 色综合一个色综合| 精品一区二区在线视频| 裸体歌舞表演一区二区| 国产一区激情在线| 成人午夜在线视频| 国产一区二区三区日韩| 亚洲欧美日本韩国| 欧美在线视频你懂得| 国产日韩三级在线| 青青草原综合久久大伊人精品优势| 国产精品传媒在线| 青青草97国产精品免费观看| 欧美一区二区三区性视频| 欧美激情一区二区三区不卡| 欧美丝袜自拍制服另类| 亚洲三级视频在线观看| 美国十次了思思久久精品导航| 高清av一区二区| 精品免费一区二区三区| 激情综合网最新| 久久久综合视频| 精一区二区三区| 国内精品不卡在线| 日本乱码高清不卡字幕| 欧美精品一区在线观看| 亚洲黄色片在线观看| 国产精品一二三四五| 亚洲色图欧美偷拍| 色婷婷av一区二区三区gif| 欧美色视频在线| 国产成人高清在线| 三级亚洲高清视频| 国产精品一区二区久久精品爱涩| 91片在线免费观看| 中文字幕av免费专区久久| 麻豆高清免费国产一区| 成人国产电影网| 色婷婷精品久久二区二区蜜臂av | 欧美国产日本韩| 成人97人人超碰人人99| 一区二区高清免费观看影视大全| www国产成人免费观看视频 深夜成人网| 午夜av区久久| www.日韩在线| 中文字幕久久午夜不卡| 久久99国产精品久久99| 日韩女优av电影在线观看| 精品一区二区三区免费视频| 亚洲一区在线观看免费| 久久久91精品国产一区二区精品| 久久综合九色综合欧美98| 成人激情小说网站| 在线视频观看一区| 国产在线精品不卡| 国产精品麻豆久久久| 国产精品系列在线播放| 欧美久久一区二区| 亚洲一区二区视频在线观看| 91成人国产精品| 亚洲精品欧美二区三区中文字幕| 欧美精品一区二区三区很污很色的| 日韩精品最新网址| 欧美美女网站色| 欧洲日韩一区二区三区| 在线视频亚洲一区| 欧美三级三级三级| 欧美精品vⅰdeose4hd| 欧美日韩综合在线| 免费在线观看不卡| 最新久久zyz资源站| 91精品国产综合久久久久久漫画| 成人网在线播放| 激情综合网天天干| 国产一区二区成人久久免费影院| 91毛片在线观看| 制服.丝袜.亚洲.中文.综合| 91捆绑美女网站| 色婷婷国产精品综合在线观看| 欧美顶级少妇做爰| 久久嫩草精品久久久精品| 一区二区三区四区中文字幕| 日韩国产一区二| 美女任你摸久久 | 韩国三级电影一区二区| 欧美三区在线视频| 一区二区三区不卡视频| 精品久久一区二区三区| 欧美性猛交xxxx黑人交| 成人av影视在线观看| 国产一区二区三区| 国产精品乡下勾搭老头1| 欧美一区二区三区四区在线观看| 国产清纯白嫩初高生在线观看91 | 一区二区三区四区在线| 久久久久久久久岛国免费| 欧美伦理视频网站| 欧美三级中文字幕在线观看| 99re热视频精品| 91在线免费看| 91福利国产精品| 欧美色精品在线视频| 欧美日韩中文字幕一区| 51久久夜色精品国产麻豆| 4hu四虎永久在线影院成人| 欧美精品免费视频| 欧美电影免费观看高清完整版在线观看 | 一二三区精品福利视频| 一区二区三区欧美视频| 亚洲综合久久久| 人禽交欧美网站| 国产一区二区三区在线看麻豆| 国产一区二区女| av中文字幕在线不卡| 色婷婷狠狠综合| 69av一区二区三区| 久久婷婷国产综合精品青草| 国产无人区一区二区三区| 日韩一区有码在线| 天堂成人国产精品一区| 久久精品国产亚洲a| 国产98色在线|日韩| 91国偷自产一区二区开放时间 | 亚洲成人av电影| 久久成人18免费观看| aaa亚洲精品| 69堂国产成人免费视频| 欧美成人一区二区三区片免费 | 亚洲视频资源在线| 午夜欧美一区二区三区在线播放| 美女免费视频一区二区| eeuss鲁片一区二区三区在线看| 欧美丝袜丝交足nylons| 亚洲精品一区二区三区精华液| 国产精品乱码妇女bbbb| 五月激情六月综合| 从欧美一区二区三区| 欧美日韩亚洲综合| 国产日韩成人精品| 亚洲第四色夜色| 成人精品免费视频| 欧美成人一区二区三区片免费 | 91视频国产资源| 91精品国产免费| 美国十次综合导航| 国产sm精品调教视频网站| 色8久久精品久久久久久蜜| 欧美一区二区三区日韩| 久久综合狠狠综合久久激情| 亚洲成a人片在线不卡一二三区| 亚洲午夜精品网| 国产成人亚洲综合a∨婷婷| 国产精品久久一级| 91视频xxxx| 国产成人亚洲综合a∨猫咪| 久久精品99国产国产精| 亚洲午夜精品久久久久久久久| 国产欧美日韩不卡| 日韩欧美国产小视频| 精品99久久久久久| 狠狠色狠狠色综合| 日本欧美一区二区三区| 午夜一区二区三区视频| 亚洲图片欧美视频| 亚洲国产日韩在线一区模特| 亚洲另类在线制服丝袜| 一区二区三区日韩欧美精品| 亚洲日本一区二区| 一区二区三区日韩精品视频| 一区二区三区蜜桃| 日韩—二三区免费观看av| 免费观看一级特黄欧美大片| 另类人妖一区二区av| 国产在线国偷精品免费看| 成人涩涩免费视频| 欧美综合在线视频| 欧美mv和日韩mv国产网站| 国产日韩三级在线| 亚洲精品网站在线观看| 亚洲国产成人午夜在线一区| 成人理论电影网| 亚洲电影一级片| 日本一区二区三区视频视频| 国产河南妇女毛片精品久久久 | 中文字幕精品一区二区精品绿巨人 | 一本一道波多野结衣一区二区 | 亚洲国产精品v| 国产成人高清在线| 国产精品久久久久久久蜜臀| 成人午夜精品在线| 亚洲人成精品久久久久久| 色天天综合色天天久久|