成品人精品区二区 四虎免费一区二区 欧美在线观看一区 欧美成人在线

2614瀏覽量

Destoon SQL注入 mobile/guestbook.php修復(fù)方法

來(lái)源: 時(shí)間:2020-02-25

漏洞路徑:

Destoon的/mobile/guestbook.php


原因分析:

這行代碼對(duì)參數(shù)$post未進(jìn)行正確轉(zhuǎn)義,導(dǎo)致黑客可進(jìn)行SQL注入,獲取網(wǎng)站后臺(tái)密碼等。


修復(fù)方法:

打開(kāi)文件
Destoon的/mobile/guestbook.php

找到

  1. $do->add($post);
替換為
  1. $post = daddslashes($post); $do->add($post);
也就是 前面增加

$post = daddslashes($post);


補(bǔ)充說(shuō)明:

addslashes() 函數(shù)返回在預(yù)定義字符之前添加反斜杠的字符串。函數(shù)語(yǔ)法

addslashes(string)

聯(lián)系我們

一次需求提交或許正是成就一個(gè)出色產(chǎn)品的開(kāi)始。
歡迎填寫(xiě)表格或發(fā)送合作郵件至: qczsky@126.com

大理青橙科技

電話:13988578755 13988578755

郵箱:qczsky@126.com

地址:大理市下關(guān)龍都春天10層

如果您無(wú)法識(shí)別驗(yàn)證碼,請(qǐng)點(diǎn)圖片更換

河北省| 内黄县| 略阳县| 兴城市| 睢宁县| 阿拉善左旗| 丹寨县| 定安县| 九江县| 利辛县| 乌兰浩特市| 东光县| 兴海县| 九寨沟县| 会同县| 平邑县| 新闻| 祁阳县| 宁武县| 廉江市| 汉沽区| 元谋县| 宝丰县| 崇礼县| 都江堰市| 平利县| 山西省| 京山县| 中宁县| 健康| 长沙县| 康马县| 石河子市| 甘南县| 武城县| 黄梅县| 昭觉县| 民勤县| 景东| 额尔古纳市| 红原县|