在阿里云漏洞提示查看发现destoon有关于mobile/guestbook.php $do->add($post); SQL注入修改

漏洞名称:Destoon SQL注入

补丁文件:/mobile/guestbook.php

漏洞描述:Destoon的/mobile/guestbook.php中$do->add($post);

这行代码对参数$post未进行正确转义,导致黑客可进行SQL注入,获取网站后台密码等。

修复步骤:

打开文件 Destoon的/mobile/guestbook.php 找到

$do->add($post);

  改为:

$post = daddslashes($post); $do->add($post);

  并且在前面加:

$post = daddslashes($post);

  

最新文章

  1. python :开关,开灯关灯
  2. 《编写可维护的JavaScript》——JavaScript编码规范(一)
  3. win8.1 64位安装DEV C++
  4. 【Visual Lisp】块专题
  5. 让禅道也可以玩BearyChat
  6. 菜鸟的IT生活4
  7. sqlite建表语句(特别是外键问题)
  8. 导入excel数据
  9. spring 自定义schema
  10. Max retries exceeded with ur
  11. Spring 面试复习
  12. OGR SQL (GEOM)
  13. 调试出不来 断点不起作用 调试技巧 MyEclipse进不了调试
  14. 超简单讲解JQ冒泡问题
  15. 创建对象的N种模式
  16. js判断一些时间范围是否有重复时间段
  17. JS原生Ajax&Jquery的Ajax技术&Json
  18. java 8 jvm 内存配置
  19. 005.FTP本地用户访问
  20. C# 二进制图片串互转

热门文章

  1. python 读写.tar.gz文件 -- UnicodeDecodeError
  2. [C11] 推荐系统(Recommender Systems)
  3. opencv读取USB相机select timeout问题
  4. 10.1 csp-s模拟测试(b) X国的军队+排列组合+回文
  5. vue使用技巧
  6. 数据仓库009 - SQL命令实战 - where GROUP BY join 部门综合案例
  7. tensorflow之tf.shape()
  8. poj-2935 BFS Basic Wall Maze
  9. Zabbix server 更改数据库密码
  10. 分享windows 10 下部署 elasticsearch 和 logstash (二)