帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”解决方法

时间:2024年01月24日

/

来源:网络

/

编辑:佚名

一个客户的帝国cms内核开发的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”,发现
/e/extend/tags/     [高危]跨站脚本攻击漏洞
/e/extend/tags/     [高危]SQL注入漏洞(盲注)
/e/wap/sslb.php    [高危]SQL注入漏洞(盲注)
截图如下:

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”
我们来查看文件代码:
$title=$_GET['title'];

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”
发现传递过来的title字段没有过滤,那我们就加上过滤字符,RepPostVar这个就是帝国系统自带的过滤函数。
$title=RepPostVar($_GET['title']);

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”
这样就可以过滤了。

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”
扫描后,完美解决[高危]SQL注入漏洞(盲注)问题!
猜你需要

豫ICP备2021026617号-1  豫公网安备:41172602000185   Copyright © 2021-2028 www.78moban.com/ All Rights Reserved

本站作品均来自互联网,转载目的在于传递更多信息,并不代表本站赞同其观点和对其真实性负责。如有侵犯您的版权,请联系 1565229909#qq.com(把#改成@),我们将立即处理。