当前位置: 首页 > 网络知识

修改织梦DedeCMS投票漏洞

时间:2026-01-29 09:38:49

织梦/dedecms系统我们都知道是有很多漏洞的,我在调试投票功能的时候正好要用到投票功能,这不就出现了漏洞,下面我就给大家展示如何修复这个织梦投票漏洞

首先我们打开//dedevotelass.php文件,查 找代码

  代码如下

  $this>dsql>ExecuteNoneQuery("UPDATE `dede_vote` SET            totalcount='".($this>VoteInfos['totalcount']+1)."',           votenote='".addslashes($items)."'           WHERE aid='".$this>VoteID."'");  把源代码修改为  $this>dsql>ExecuteNoneQuery("UPDATE `dede_vote`            SET totalcount='".($this>VoteInfos['totalcount']+1)."',           votenote='".mysql_real_escape_string($items)."'           WHERE aid='".mysql_real_escape_string($this>VoteID)."'");

  注:

  * addslashes() 是强行加;

  * mysql_real_escape_string() 会判断字符集,但是对PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

  最好直接使用addslashes同时要查看你php是否默认打开了addslashes这个自动功能哦,如果有了我们就不用加了,

下面我们再测试下就修复了这个漏洞,看懂了的小伙伴快去试试吧!



上一篇:[luoguP2526] [SHOI2001]小狗散步(二分图最大匹配)
下一篇:Apache Rewrite 规则详解知识大全
  • 英特尔与 Vertiv 合作开发液冷 AI 处理器
  • 英特尔第五代 Xeon CPU 来了:详细信息和行业反应
  • 由于云计算放缓引发扩张担忧,甲骨文股价暴跌
  • Web开发状况报告详细介绍可组合架构的优点
  • 如何使用 PowerShell 的 Get-Date Cmdlet 创建时间戳
  • 美光在数据中心需求增长后给出了强有力的预测
  • 2027服务器市场价值将接近1960亿美元
  • 生成式人工智能的下一步是什么?
  • 分享在外部存储上安装Ubuntu的5种方法技巧
  • 全球数据中心发展的关键考虑因素
  • 英特尔与 Vertiv 合作开发液冷 AI 处理器

    英特尔第五代 Xeon CPU 来了:详细信息和行业反应

    由于云计算放缓引发扩张担忧,甲骨文股价暴跌

    Web开发状况报告详细介绍可组合架构的优点

    如何使用 PowerShell 的 Get-Date Cmdlet 创建时间戳

    美光在数据中心需求增长后给出了强有力的预测

    2027服务器市场价值将接近1960亿美元

    生成式人工智能的下一步是什么?

    分享在外部存储上安装Ubuntu的5种方法技巧

    全球数据中心发展的关键考虑因素