网站资讯 news
您现在的位置:首页 > 网站资讯 > 震惊!变量覆盖漏洞导致注入漏洞
NEWS

新闻资讯

震惊!变量覆盖漏洞导致注入漏洞

发布时间:2019/03/15 网站资讯 浏览次数:239

织梦cms的变量覆盖漏洞导致注入漏洞

文件是:include/filter.inc.php

防御方法

/include/filter.inc.php

/**

  • 过滤不相关内容
    *
  • @access public
  • @param string $fk 过滤键
  • @param string $svar 过滤值
  • @return string
    / $magic_quotes_gpc = ini_get(‘magic_quotes_gpc’); function _FilterAll($fk, &$svar) { global $cfg_notallowstr,$cfg_replacestr; if( is_array($svar) ) { foreach($svar as $_k => $_v) { $svar[$_k] = _FilterAll($fk,$_v); } } else { if($cfg_notallowstr!=” && preg_match(“#”.$cfg_notallowstr.”#i”, $svar)) { ShowMsg(” $fk has not allow words!”,’-1′); exit(); } if($cfg_replacestr!=”) { $svar = preg_replace(‘/’.$cfg_replacestr.’/i’, “**”, $svar);
    }
    }
    if (!$magic_quotes_gpc) {
    $svar = addslashes($svar);
    }
    return addslashes($svar);
    // return $svar;
    }

云风网络是集昆山网站制作,昆山网页设计,昆山网站推广于一体的昆山网络公司,业务涵盖:昆山手机网站制作,昆山网站设计,昆山网络建设,昆山做网站,昆山网站建设,电话:13912673321

点击这里给我发消息 技术咨询
回到顶部