您现在的位置是:首页 > cms教程 > dedecms教程dedecms教程
dedecms的SQL注入0day漏洞修复教程
雪柳2023-09-25 12:30:46dedecms教程已有54人查阅
导读4月29日消息:国内安全研究团队“知道创宇”称截获到较新DEDECMS SQL注入0day,DEDECMS官网目前提供下载的较新版
4月29日消息:国内安全研究团队“知道创宇”称截获到较新DEDECMS SQL注入0day,DEDECMS官网目前提供下载的较新版5.7也受影响,截止本告警发出时官方尚未给出补丁或解决方案,此漏洞利用简单且dedecms安装之后默认即开启漏洞模块。
知道创宇给出三种临时解决方案:
方案一、临时补丁,需要四步
1. 确保您的magic_quotes_gpc = On
详细开启方式:打开php安装目录中的php.ini(若您使用的是appserv等集成环境,php.ini可能在系统盘符:\windows\php.ini),搜索magic_quotes_gpc,将其设置为On。
2./plus/carbuyaction.php 22行附近即 下面添加一行代码 3.在 member/ajax_membergroup.php 33行附近即 下面加入如下代码: 4.原member/ajax_membergroup.php 36 行附近的 修改为 方案二、以网站管理员身份后台禁用会员功能
系统 -> 系统基本参数 -> 会员设置 -> 是否开启会员功能 改为(否)
方案三、若贵站不需要会员功能,可考虑直接重命名或删除存在漏洞的文件 /member/ajax_membergroup.php,最 却有效的方式。
注明:本文给出的临时补丁仅供临时防御,对系统造成轻微影响尚未进行系统测试,具体补丁等需等待官方补丁。
知道创宇给出三种临时解决方案:
方案一、临时补丁,需要四步
1. 确保您的magic_quotes_gpc = On
详细开启方式:打开php安装目录中的php.ini(若您使用的是appserv等集成环境,php.ini可能在系统盘符:\windows\php.ini),搜索magic_quotes_gpc,将其设置为On。
2./plus/carbuyaction.php 22行附近即 下面添加一行代码 3.在 member/ajax_membergroup.php 33行附近即 下面加入如下代码: 4.原member/ajax_membergroup.php 36 行附近的 修改为 方案二、以网站管理员身份后台禁用会员功能
系统 -> 系统基本参数 -> 会员设置 -> 是否开启会员功能 改为(否)
方案三、若贵站不需要会员功能,可考虑直接重命名或删除存在漏洞的文件 /member/ajax_membergroup.php,最 却有效的方式。
注明:本文给出的临时补丁仅供临时防御,对系统造成轻微影响尚未进行系统测试,具体补丁等需等待官方补丁。
本文标签:
很赞哦! (0)
暂无内容 |
暂无内容 |
相关文章
暂无内容 |
暂无内容 |
随机图文
解决织梦分页列表一直竖着的修改方法
这个问题 其实非常简单。用过dedecms默认模板的就知道dedcms默认模板的分页就是一个很好的素材。你要是稍微懂一些 css的话 自己加上一些 鼠标hover样式 之类的就更加完美了。织梦dede调用当前作者发布的文章的实现方法
5.5 本身是支持调用当前作者或指定作者发布的文章的, 调用方法如下:writer='this' 表前当前文章的作者,你也可以指定任意的ID(数字ID),如 writer='10'织梦dedecms首页及列表页怎么调用tag标签
网站标签是网站的重要组成部分,它不尽可以增强网站的用户体验,而且能丰富网站内链,提高网站在搜索引擎中的表现。织梦DedeCMS有非常强大的标签功能织梦dedecms中怎么修改tag标签长度
许多CMS类网站都是DEDE织梦系统,出于SEO优化许多时辰必要用tag来做长尾词。但织梦措施中tag标签默认长度是12个字符,6个汉字,多了就会自动被截取。
留言与评论 (共有 0 条评论) |