您现在的位置是:首页 > cms教程 > phpcms教程phpcms教程
PHPCMS常见漏洞补丁修复方法
念露2025-04-27 17:39:24phpcms教程已有5人查阅
导读1、宽字节注入漏洞/phpcms/modules/pay/respond.php 位置约16行2、phpcms注入漏洞/phpcms/modules/poster/poster.php 位置约221行3、phpcms前台注入导致任意文件读取漏洞补丁/phpcms/modules/content/down.php
1、宽字节注入漏洞
/phpcms/modules/pay/respond.php 位置约16行
原来代码
替换为
2、phpcms注入漏洞
/phpcms/modules/poster/poster.php 位置约221行
之后加上
3、phpcms前台注入导致任意文件读取漏洞补丁
/phpcms/modules/content/down.php
(1)位置约17行
替换为
(2)位置约89行
替换为
(3)位置约120行
之后加上
4、phpcms注入漏洞
/phpcms/modules/member/index.php 位置约615行
原来代码:
替换为:
5、PHPCMS V9.6.2 SQL注入漏洞
(1)phpcms/libs/classes/param.class.php 位置约109行
原来代码
替换为
(2)/phpsso_server/phpcms/libs/classes/param.class.php 位置约108行
原来代码
替换为
6、phpcms某处逻辑问题导致getshell
/phpcms/libs/classes/attachment.class.php 位置约143行
之后加上
这样,加入一个判断,如果允许的文件格式是'gif','jpg','jpeg','bmp','png'这些,就继续,不然就跳出,当然这里的格式可以根据需要增多几个。
7、phpcms注入漏洞
/api/phpsso.php 位置约128行
原来代码
替换为,二合一代码
8、phpcms authkey生成算法问题导致authkey泄露
照着下面的函数重新生成一下key值,然后找caches/configs/system.php 里面把两个参数替换一下就ok了
代码号更多关于phpcms教程欢迎浏览咨询!
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
phpcms怎么添加栏目
phpcms怎么添加栏目?如何给PhpCms添加栏目,下面我们给大家提供相关的教程一、添加栏目位置:系统设置----栏目管理----添加栏目phpcms不能加水印的原因和解决方法示例
phpcms远程图片本地化不成功及加水印功能失效的解决教程具体修改如下:include/attachment.class.php添加了一个函数phpcms提示io错误的解决方法
phpcms提示io错误的解决办法:首先打开IIS管理器,找到网站的站点;然后进行停止,并在IIS中双击“请求筛选”打开;接着点击“编辑功能设置”,并打开“编辑请求筛选设置”PHPCMS上传不了的解决方法
1、在【附件设置】中将允许附件大小,设置为10240;2、打开php的配置文件“php.ini”将“upload_max_filesize”和“post_max_size”的值加大,但要保证后者大于前者即可。
留言与评论 (共有 0 条评论) |