您当前的位置: 主页 > 优化教程
DedeCMS投票模块有朋友反映投票主题的选项经常被sql注入删除,经过iOS100知识库查看代码发现投票模块代码没有对sql参数进行转换,导致不法分子sql注入。只要讲addslashes()改为mysql_real_escape_string()即可。
 
打 开/include/dedevote.class.php文件,查 找

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");
 
修改为
 
$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");
 
注:
 
* addslashes() 是强行加\;
 
* mysql_real_escape_string()  会判断字符集,但是对PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)
 
* mysql_escape_string不考虑连接的当前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已经弃用这种方法,不推荐使用)
 

关键词:DedeCMS,教程,投票,模块,漏洞,解决,方法,Dede    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦有效去除面包屑当前位置position导航中最后“>”符号的方法面包屑导航的意思就是位置导航 展现效果:当前位置:首页 织梦58织梦教... 2021-07-22
织梦dedeCMS模板标签同时使用2个函数的办法今天用DEDECMS帮客户做一个网站时,需要同时限制标题字数又要去掉h... 2021-07-27
织梦 sql语句调用推荐图片小编打算做个功能, 在会员中心直接把指定带图片的文档调用出来,研究了下... 2021-08-14
织梦DedeCMS问答模块实现调用全部问题的方法织梦DedeCMS问答模块实现调用全部问题的方法,在使用DedeCMS... 2021-07-30
织梦Dedecms网站管理后台白屏解决办法织梦Dedecms网站管理后台白屏解决办法 。 1、 登录织梦Dede... 2021-07-30
织梦登陆会员后台直接转跳到首页怎么办我们在打会员目录的/member/index_do.php 行码 38... 2021-07-27
dedecms教程:“无法获得主键,因此无法进行后续无法获得主键,因此无法进行后续操作 出现这个问题一般在后台系统主页检测... 2021-07-22
dedecmsdedecms调用指定栏目的信息/** * 调用指定栏目的信息 * @param int $chann... 2021-08-09
dedecms的sql标签中传入参数的方法本文实例讲述了dede:sql标签中传入参数的方法。分享给大家供大家参... 2021-07-27
dedecmsdedecms 如何让友情链接的a标签显示title天在弄友情链接的时候 发现友情链接不会显示title 但是有时候换友链... 2021-08-09
如何让网站对于搜索引擎的优化持续稳定只有社会存在事业的选择,就会有竞争。互联网的快速发展随着传统企业纷纷加... 2021-09-13
去除dedecmsDedeCMS自定义字段“附件”下载的Table样式教程织梦DedeCMS系统的内容模型中添加附件类型字段时,前台需要用{de... 2021-08-09
织梦cms首页调用单页栏目内容和文章内容的方法用dedecms做企业站时,通常在首页会调用公司简介、联系我们之类的单... 2021-08-14
织梦调用幻灯片模糊解决方案出来了很多织梦站长朋友们用了几年的织梦,做了无数的织梦模板,但是都会遇到同一... 2021-08-27
织梦dede后台怎么查找文章内容关键词修改一下文件,就能实现织梦dede后台怎么查找文章内容关键词。 登录网... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn