成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

2614瀏覽量

Destoon SQL注入 mobile/guestbook.php修復(fù)方法

來(lái)源: 時(shí)間:2020-02-25

漏洞路徑:

Destoon的/mobile/guestbook.php


原因分析:

這行代碼對(duì)參數(shù)$post未進(jìn)行正確轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行SQL注入,獲取網(wǎng)站后臺(tái)密碼等。


修復(fù)方法:

打開(kāi)文件
Destoon的/mobile/guestbook.php

找到

  1. $do->add($post);
替換為
  1. $post = daddslashes($post); $do->add($post);
也就是 前面增加

$post = daddslashes($post);


補(bǔ)充說(shuō)明:

addslashes() 函數(shù)返回在預(yù)定義字符之前添加反斜杠的字符串。函數(shù)語(yǔ)法

addslashes(string)

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

遂宁市| 泉州市| 百色市| 苏州市| 台南市| 翁源县| 屏东县| 金寨县| 康乐县| 石楼县| 方城县| 德阳市| 海晏县| 遵化市| 丰县| 商丘市| 彭州市| 西昌市| 淳化县| 曲麻莱县| 河曲县| 民权县| 衡东县| 上饶市| 嵊州市| 柘荣县| 大悟县| 上犹县| 吴江市| 吉木乃县| 古浪县| 大埔县| 井冈山市| 杨浦区| 顺义区| 盐池县| 玉山县| 新民市| 毕节市| 西平县| 鄂托克前旗|