您现在的位置是:首页 > cms教程 > phpcms教程phpcms教程
PHPCMS常见漏洞补丁修复方法
念露2025-04-27 17:39:24phpcms教程已有4人查阅
导读1、宽字节注入漏洞/phpcms/modules/pay/respond.php 位置约16行2、phpcms注入漏洞/phpcms/modules/poster/poster.php 位置约221行3、phpcms前台注入导致任意文件读取漏洞补丁/phpcms/modules/content/down.php
1、宽字节注入漏洞
/phpcms/modules/pay/respond.php 位置约16行
原来代码
替换为
2、phpcms注入漏洞
/phpcms/modules/poster/poster.php 位置约221行
之后加上
3、phpcms前台注入导致任意文件读取漏洞补丁
/phpcms/modules/content/down.php
(1)位置约17行
替换为
(2)位置约89行
替换为
(3)位置约120行
之后加上
4、phpcms注入漏洞
/phpcms/modules/member/index.php 位置约615行
原来代码:
替换为:
5、PHPCMS V9.6.2 SQL注入漏洞
(1)phpcms/libs/classes/param.class.php 位置约109行
原来代码
替换为
(2)/phpsso_server/phpcms/libs/classes/param.class.php 位置约108行
原来代码
替换为
6、phpcms某处逻辑问题导致getshell
/phpcms/libs/classes/attachment.class.php 位置约143行
之后加上
这样,加入一个判断,如果允许的文件格式是'gif','jpg','jpeg','bmp','png'这些,就继续,不然就跳出,当然这里的格式可以根据需要增多几个。
7、phpcms注入漏洞
/api/phpsso.php 位置约128行
原来代码
替换为,二合一代码
8、phpcms authkey生成算法问题导致authkey泄露
照着下面的函数重新生成一下key值,然后找caches/configs/system.php 里面把两个参数替换一下就ok了
代码号更多关于phpcms教程欢迎浏览咨询!
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
PHPCMS常用调用语法总结示例
phpcms使用教程栏目介绍高频使用的语法评论调用:推荐位调用:点击量调用:列表页调用:内容页调用:判断总数:PHPCMS搬家的方法教程
首先打开“caches/configs/database.php”;然后修改里边配置信息;接着也将“phpsso_server/cache/configs/database.php”也进行修改;phpcms后台页面错乱的解决方法
在文章详情页面,如果没有对文章内容进行分页的话,那么整个页面显示是正常的,但是如果对文章内容进行分页的话,就很有可能导致整个页面错乱不堪。phpcms在哪配置数据库文件
配置文件的位置在:caches\configs\database.php下面我们来看一下配置数据库文件的方法:1、用ftp上传工具,打开自己的网站源码文件
留言与评论 (共有 0 条评论) |