就做啦
  • 首页
  • 软件产品
    • 做啦文件批量重命名工具
    • 做啦网站状态监控器
    • 做啦屏幕取色精灵
    • 做啦iis日志分析工具
    • 网站url百度主动推送工具
    • 做啦代理IP工具
  • 文章中心
    • 教程文档
    • 站内动态
    • 织梦教程
    • 业内资讯
    • SEO技巧
    • 其他技术
  • 织梦模板
  • 服务内容
  • 网址导航
  • 关于我们
    • 服务条款
    • 隐私说明
    • 联系我们
QQ快速登录

TAG:漏洞

dedecms织梦 /member/reg_new.php SQL注入漏洞

dedecms织梦 /member/reg_new.php SQL注入漏洞

1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 /member/reg_new.php?dopost=regbasestep=1mtype=%B8%F6%C8%CBmtype=%B8%F6%C8%CBuserid=123asd123uname=12asd13123userpwd=123123userpwdok=123123email=1213asd123%zuola.netsafequestion=1,1...
做啦做啦 织梦教程 4年前
从PHP安全讲DedeCms的安全加固

从PHP安全讲DedeCms的安全加固

DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提...
做啦做啦 织梦教程 4年前
dedecms支付模块注入漏洞修复

dedecms支付模块注入漏洞修复

/include/payment/alipay.php dedecms 支付模块注入漏洞 修复方案 将 $order_sn = trim($_GET[out_trade_no]); 修改成 $order_sn = trim($_GET[out_trade_no]);$order_sn = htmlspecialchars($order_sn);...
做啦做啦 织梦教程 4年前
织梦dedecms上传漏洞uploadsafe.inc.php修复

织梦dedecms上传漏洞uploadsafe.inc.php修复

织梦dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。 今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php。 有2个地方...
做啦做啦 织梦教程 4年前
利用DEDECMS漏洞进行DDOS攻击的解决办法

利用DEDECMS漏洞进行DDOS攻击的解决办法

近期,有部分无聊人士喜欢利用0day 找到程序的漏洞上传流量攻击脚本,让人很头疼。目前发现的99%是dedecms程序漏洞,如果您正在使用dedecms程序,请看下面的几个步骤。 1.在dedecms的后台更新补丁,尽...
做啦做啦 织梦教程 4年前
织梦dedecms cookies泄漏导致SQL漏洞article_add.php修复方法

织梦dedecms cookies泄漏导致SQL漏洞article_add.php修复方法

/member/article_add.php这个是一个dedecms cookies泄漏导致SQL漏洞,处理方案如下: 打开文件:/member/article_add.php,搜索代码: if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode)) 修...
做啦做啦 织梦教程 4年前
dedecms织梦模版SQL注入漏洞soft_add.php修复教程

dedecms织梦模版SQL注入漏洞soft_add.php修复教程

漏洞描述: dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。 修补方法: /member/soft_add.php文件154行,找到以下...
做啦做啦 织梦教程 4年前
织梦dedecms注入漏洞pm.php修复方法

织梦dedecms注入漏洞pm.php修复方法

/member/pm.php这个是dedecms注入漏洞,处理方案如下: 打开/member/pm.php,搜索: elseif($dopost==read) { $sql=SELECT*FROM`dede_member_friends`WHEREmid={$cfg_ml-gt;M_ID}ANDftype!=-1ORDERBYaddtimeDESCLIMIT20; $friends=array(); $dsql-...
做啦做啦 织梦教程 4年前
织梦dedecms留言板注入漏洞edit.inc.php修复方法

织梦dedecms留言板注入漏洞edit.inc.php修复方法

/plus/guestbook/edit.inc.php这个是一个dedecms留言板注入漏洞,因为没有对$msg过滤,导致可以任意注入,处理方案如下: 打开/plus/guestbook/edit.inc.php,搜索代码: else if($job==editok) 修改为: elseif($job...
做啦做啦 织梦教程 4年前
织梦/plus/download.php url重定向漏洞的解决方法

织梦/plus/download.php url重定向漏洞的解决方法

使用scanv网站体检发现有DedeCMS 5.7SP1 /plus/download.php url重定向漏洞(如下图),对比官方网站最新下载包发现该漏洞未进行补丁,但官方自身网站已经补上了,而官方演示站点均未补上。 ( ) 参考...
做啦做啦 织梦教程 4年前
从PHP安全讲织梦DedeCms的安全加固

从PHP安全讲织梦DedeCms的安全加固

DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提...
做啦做啦 织梦教程 4年前
DEDECMS织梦重命名更改plus文件夹名称的简单方法

DEDECMS织梦重命名更改plus文件夹名称的简单方法

DEDE有很多漏洞都是出自plus文件夹下的文件,网上有很多挂马工具都有自动扫描网站PLUS目录功能用来匹配漏洞文件,因此为了避免被漏洞入侵,我们可以重命名PLUS文件夹,并将里面无用的文件...
做啦做啦 织梦教程 4年前
  • 上一页
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 下一页
  • ZuoLa.Net

    就做为您提供软件制作开发、网站建设运维、织梦教程、织梦仿站、织梦二次开发、织梦模板下载、织梦模板制作、做软件、做网站等服务,更多服务请询客服。

    关于本站

    • 关于我们
    • 服务内容
    • 联系我们

    其他导航

    • 服务条款
    • 隐私政策
    • 标签聚合

    联系我们

    客服QQ:404668925

    © 2017-2024 www.zuola.net. All rights reserved. by ZuoLa.Net 渝ICP备13004840号 渝公网安备50010902503241

    盗版举报:本站所开发的软件等产品唯一作者QQ:404668925,其他非本站全部为盗版,切勿下载使用盗版以免对您和他人造成损失。

    免责申明:本站所发布的相关软件等资源旨在为广大使用者提高生产效率以及学习交流用,请在法律范围内使用,严禁使用本站相关资源做任何违反国家法律的事情。

    友情链接:
    • 软件制作
    • 织梦二次开发
    • 织梦教程
    • 织梦模板
    • 做软件
    • 网站建设
    • 模板制作
    • 织梦仿站
    • 做网站
    • 领优惠码
    • 客服
    • 文档
    • 关于
    • 服务
    软件制作,织梦仿站,织梦二次开发 - 做软件做网站找做啦!
    最新优惠码福利放送

    复制优惠码,开通会员时输入即可 立减优惠

    ZUOLALSBDMFBJ
    已被使用
    ZUOLAKYAILEYY
    2021新年福利 - ¥1 CDK
    ZUOLARJRYIBRT
    2021新年福利 - ¥1 CDK
    ZUOLAPKWMXCBL
    2021新年福利 - ¥1 CDK