您当前的位置: 主页 > 优化教程
DedeCMS投票模块有朋友反映投票主题的选项经常被sql注入删除,经过iOS100知识库查看代码发现投票模块代码没有对sql参数进行转换,导致不法分子sql注入。只要讲addslashes()改为mysql_real_escape_string()即可。
 
打 开/include/dedevote.class.php文件,查 找

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");
 
修改为
 
$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");
 
注:
 
* addslashes() 是强行加\;
 
* mysql_real_escape_string()  会判断字符集,但是对PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)
 
* mysql_escape_string不考虑连接的当前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已经弃用这种方法,不推荐使用)
 

关键词:DedeCMS,教程,投票,模块,漏洞,解决,方法,Dede    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦dedecms会员中心调用出需要的循环文档实现的办法比较简单,一句JS搞定:document.getElemen... 2021-07-27
织梦dedeCMS发布修改文章导致tag标签失效有时在使用织梦tag标签时间,修改时会发现所加的tag标签不见了,经过... 2021-07-22
织梦生成的时候“你指定的文件名有问题,无法创建文件”解决织梦生成的时候你指定的文件名有问题,无法创建文件解决方案 大家可能碰到... 2021-07-27
织梦dede:tag标签添加自增autoindex方法织梦TAG标签输出有时为了判断或者其他,我们需要获取它的自增数字,织梦... 2021-07-22
织梦织梦后台更新栏目提示:这个类目是动态类目的解决方法经常使用织梦dedecms程序建站的站长们都知道这款CMS程序功能强大... 2021-08-14
织梦dedeCMS修改tag title字数限制方法很多站长朋友会经常碰到这样的问题,我们在发布文档的时候,标调/TAG标... 2021-07-27
dedecms首页添加根据IP访问区域跳转对应页面的方法本文实例讲述了dedecms首页添加根据IP访问区域跳转对应页面的方法... 2021-07-22
织梦dedecms 安装模块(插件)后台空白扥登录不上的解决方法在 织梦模板 网站上安装网站地图模块插件,装完了就再也进不去后台管理界... 2021-07-22
织梦Dedecms实现列表缩图添加alt锚文本信息的解决方法提出问题:默认的dede默认列表页的缩略图图片缺少ALT属性,对seo... 2021-07-22
DEDECMS给图集图片{dede:productimagelist}自动编号在图集内容页调用图集的时候,如果使用某些幻灯片特效或者jquery插件... 2021-08-09
织梦dede上传图片提示缺少图像源文件地址dedecms织梦后台编辑器里上传图片提示缺少图像源文件地址 有以下原... 2021-07-22
织梦友情链接正确的调用方法和技巧下面是织梦官方对织梦友情链接标签的解释: 标签名称:flink 标记简... 2021-07-27
DedeCMS网站建站中常用的SEO配置担保 H1 标签的独一性 在SEO中担保页面中 H1 标签的独一性尤为... 2021-07-22
织梦dede标签:arclist标签使用大全arclist是织梦网站建设计系统中最重要的标签,同时也是最基础的标签... 2021-09-25
解决dedecms中不能解析.html扩展名的模板问题找到/include/arc.archives.class.php 把... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn