您当前的位置: 主页 > 优化教程
DedeCMS投票模块有朋友反映投票主题的选项经常被sql注入删除,经过iOS100知识库查看代码发现投票模块代码没有对sql参数进行转换,导致不法分子sql注入。只要讲addslashes()改为mysql_real_escape_string()即可。
 
打 开/include/dedevote.class.php文件,查 找

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");
 
修改为
 
$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");
 
注:
 
* addslashes() 是强行加\;
 
* mysql_real_escape_string()  会判断字符集,但是对PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)
 
* mysql_escape_string不考虑连接的当前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已经弃用这种方法,不推荐使用)
 

关键词:DedeCMS,教程,投票,模块,漏洞,解决,方法,Dede    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

DedeCms获取当前页面URL地址的实现方法本文实例讲述了DedeCms获取当前页面URL地址的实现方法。分享给大... 2021-07-27
实用:织梦DedeCMS调用某个时间段得文章(周文章、月文章)某些情况下,我们需要调用昨天发布和某个时间段发布的文件,这个是我在以前... 2021-07-22
dedecms增加二维码功能的方法本文介绍了在dedecms中增加二维码功能的实现方法,有时需要在ded... 2021-07-27
为dedecms发布文章添加禁用词语过滤功能dedecms(本例为V57_UTF8_SP1)中在互动部分有词语过滤... 2021-07-27
dedecms提示:Fatal error: Call to a member function GetInnerTex我们做网站时经常能用到自定义模型,但是今天再在后台完成新建自定义模型之... 2021-08-09
dedecms图片相对地址和绝对地址的问题如何将p align=leftimg alt= src=/upload... 2021-07-22
织梦dedeCMS搜索时间间隔如何修改我们大家是否经常碰到这样的为,如果想用 织梦模板 的搜索功能搜索某些关... 2021-07-27
dedecms列表页隔行指定分隔符或红线的办法我们在使用织梦cms二次开发的时候 有很多时候需要对列表和各种样式,比... 2021-07-22
dedecms织梦模板全站调用收藏数的方法代码教程内容页调用代码(记得更改数据表的前缀): {dede:field.id... 2021-07-22
dedecms提取文章内容所有图片的一个笨办法由于在dedecms文章管理系统中,使用静态生成页里不能直接使用php... 2021-08-09
织梦如何使用SQL语句把文章第一张图片设置为文章缩略图呢织梦dedecms5.7版本都是自动带有缩略图功能的,如果没有在后台编... 2021-08-14
织梦织梦如何通过修改代码来实现中文水印的解决方法由于现在版权的问题目前互联网比较混乱,所以很多站长朋友们建站后不论是上... 2021-08-14
织梦删除自定义字段变量的方法大家在使用织梦dedecms的过程中,通常都会进行自定义字段变量的添加... 2021-07-27
DEDECMS“提交表单同系统配置不相符,请重新提交!”的解决方法解决会员中心编辑文章是出现的提交表单同系统配置不相符,请重新提交提示:... 2021-07-30
织梦模板调用自定义字段方法使用织梦程序建站,很多时候需要添加一个字段来满足需求,比如添加一个价格... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn