注意:Dedev5.6 中的跨站漏洞的修复方法

时间:2014-08-30

修改templets\default\search.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改member\index.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

上一条:实现同数据库下的多个DEDECMS站的数据调用 下一条:DEDECMS V5.6发布文章时出现空白的解决方法

相关文章

最新文章