注意:Dedev5.6 中的跨站漏洞的修复方法

最近在网上看不到了这篇名为《Dedecms v5.6 中两个跨站漏洞的修复方法》,现转载过来供大家参考。

修改templets\default\search.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改member\index.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

一般在做织梦模板的时候为了避免垃圾文件,所以对测试文章不加以备份(也就是不含数据),这样的话就需要客户在安装好模板在后台添加自己需要的栏目,但是对于没有接触过的朋友会感觉有一定的难度,所以我来给大家讲解一下织梦后台栏目添加的步骤:
今天我简要地说一下怎么调用频道栏目下文章总数,也就是实现一个文章的数目的统计
我在卖模板的过程发现了一个小问题,今天特意记载下来供广大的朋友们参考。是什么问题呢? 就是有好多不懂dedecms的朋友购买了模板 我们直接把模板发给他,他不知道怎么替换原有的模板。其实这个问题对稍微懂织梦的来说很简单,可是对没有接触过的也是一个问
今天做网站的时候要求要好多分类,每个分类下边需要有文章,可是在考虑到用户体验方面。我就想如果加上当前栏目下边的条数 会让读者一幕了然; 所以我特意查了一下资料,在这分享给大家: 第一种方法 打开include/common.func.php文件 在最后的?之前加上 //