如何給DedeCMS系統(tǒng)dialog目錄文件XSS漏洞修復(fù)補(bǔ)丁
2016-01-11 16:31:52
12295
首先下載過(guò)濾這些字符串的文件,并上傳到/include/dialog/目錄中。
找到網(wǎng)站提示漏洞的那個(gè)文件“/include/dialog/config.php”
在打開(kāi)的config.php文件中添加“require_once(‘pc811.php’);”并保存。如圖:
這個(gè)require_once(‘pc811.php’);中的pc811為過(guò)濾的文件名。
修改并成功上傳之后,再次訪問(wèn)/include/dialog/config.php帶參數(shù)的網(wǎng)址,就會(huì)提示“親,不要亂搞什么參數(shù)之內(nèi)的,
感覺(jué)自己沒(méi)啥錯(cuò)的話,可聯(lián)系www.tjdsmy.cn
而如果正常的訪問(wèn)就不會(huì)出現(xiàn)這種情況。
過(guò)濾文件下載:
會(huì)員登錄
賬號(hào)登錄還沒(méi)有賬號(hào)?立即注冊(cè)