程序员人生 网站导航

Dedecms v5.6 中两个跨站漏洞的修复方法

栏目:DedeCMS时间:2013-11-19 06:12:20

Dedecms v5.6 中两个跨站漏洞的修复方法

关于这两处的修复方案

修改templetsdefaultsearch.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改memberindex_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改memberindex.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

------分隔线----------------------------
------分隔线----------------------------

最新技术推荐