dedecms留言板e(cuò)dit.inc.php注入漏洞修復(fù)方法
dedecms注入漏洞,路徑:/plus/guestbook/edit.inc.php
修復(fù)方法:
打開edit.inc.php文件
找到
$dsql->ExecuteNoneQuery("UPDATE `dede_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");
ShowMsg("成功更改或回復(fù)一條留言!", $GUEST_BOOK_POS);
在這兩行中間加入一行以下代碼
$msg  = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `dede_guestbook`  SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' ");;