国产欧美日韩第一页|日本一二三不卡视频|在线精品小视频,亚洲第一免费播放区,metcn人体亚洲一区,亚洲精品午夜视频

幫助中心 >  技術(shù)知識(shí)庫(kù) >  網(wǎng)站相關(guān) >  建站知識(shí) >  如何給DedeCMS系統(tǒng)dialog目錄文件XSS漏洞修復(fù)補(bǔ)丁

如何給DedeCMS系統(tǒng)dialog目錄文件XSS漏洞修復(fù)補(bǔ)丁

2016-01-11 16:31:52 12295

首先下載過(guò)濾這些字符串的文件,并上傳到/include/dialog/目錄中。

找到網(wǎng)站提示漏洞的那個(gè)文件“/include/dialog/config.php”

在打開(kāi)的config.php文件中添加“require_once(‘pc811.php’);”并保存。如圖:


這個(gè)require_once(‘pc811.php’);中的pc811為過(guò)濾的文件名。 

修改并成功上傳之后,再次訪問(wèn)/include/dialog/config.php帶參數(shù)的網(wǎng)址,就會(huì)提示“親,不要亂搞什么參數(shù)之內(nèi)的,

感覺(jué)自己沒(méi)啥錯(cuò)的話,可聯(lián)系www.tjdsmy.cn

而如果正常的訪問(wèn)就不會(huì)出現(xiàn)這種情況。


過(guò)濾文件下載:

safe.rar


提交成功!非常感謝您的反饋,我們會(huì)繼續(xù)努力做到更好!

這條文檔是否有幫助解決問(wèn)題?

非常抱歉未能幫助到您。為了給您提供更好的服務(wù),我們很需要您進(jìn)一步的反饋信息:

在文檔使用中是否遇到以下問(wèn)題: