destoon漏洞修复关于 $do->add($post); SQL注入修改

柔情痞子 提交于 2019-12-02 01:44:06

     在阿里云漏洞提示查看发现destoon有关于mobile/guestbook.php $do->add($post); SQL注入修改

  漏洞名称:Destoon SQL注入   

  补丁文件:/mobile/guestbook.php

  漏洞描述:Destoon的/mobile/guestbook.php中$do->add($post);

  这行代码对参数$post未进行正确转义,导致黑客可进行SQL注入,获取网站后台密码等。

  修复步骤:

   打开文件 Destoon的/mobile/guestbook.php 找到

   

$do->add($post);

  改为:

   

$post = daddslashes($post); $do->add($post);

  并且在前面加:

   

$post = daddslashes($post);

  

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!