织梦教程:修复dedecms v5.5跨站漏洞的方法
影响版本:
dedecmsCMS V5.5
截止2010-03-18 17:50之前下载的所有版本,包含GBK和UTF-8版本
漏洞描述:
北洋贱队(http://bbs.seceye.org)首发
demo1:http://www.dedecms.com/plus/search.php?keyword=%22%3E%3Ciframe%20src=http://www.gohack.org%3E&searchtype=titlekeyword&channeltype=0&orderby=&kwtype=1&pagesize=10&typeid=0&TotalResult=%3Ciframe%20src=http://www.gohack.org%3E&PageNo=2
demo2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=%3Ciframe%20src=http://www.gohack.org%3E&nativeplace=0&infotype=0&keyword=&orderby=hot&PageNo=2
漏洞原因:
变量过滤不严格和未正确初始化变量。
解决办法:
search.php 重置关键字变量
list.php 加上变量TotalResult的类型检验
dedecmsv5.5的修改方法:修改的文件时list.php
dedecms v5.1的修改方法:修改的文件时search.php文件
list.php使用了以后有个问题会出现就是totalResult默认下为0,这样查看列表页时就始终显示第一页,推荐使用如下写法:
$TotalResult = (isset($TotalResult) && is_numeric($TotalResult) ? $TotalResult : null);
也就是把0换成null,即可!
什么是efs的加密技术?怎么解开efs的加密?
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,
详情2018-01-15 08:59:19责编:llp 来源:驱动管家mysql数据库注射产生的原因 怎么利用mysql漏洞?
鄙人今天心血来潮突然想写篇文章,鄙人从来没写过文章,如果有错误的地方请多多指教 本文需要有基础的SQL语句知识才可以更好的理解 建议想学习的人多去了解一下SQL语句和编程语言,知己知彼才能百战百胜 我不希翼得
详情2018-01-14 10:34:53责编:llp 来源:驱动管家dns劫持怎么解决?dns劫持的解决方法
最近有很多朋友反映:网页经常会自动跳转到某些广告页面,已经在偏好设置里的选择了阻止弹出式窗口等各种设置还是不能解决。这说明dns被劫持了,下面看看小编是怎么解决Mac DNS被劫持的。 1、首先,我们点击
详情2018-01-03 17:31:56责编:llp 来源:驱动管家手机停机也可以上网?手机免费上网攻略
手机停机一样可以无限量免费上网现在向大家透露一个如何激活已停机卡的方法!?激活了以后就可以免费上网了。注:《本人动感地带的卡已测,通过》!首先,准备一张已经欠费停机的卡。注意重点:《1、需要知道卡的
详情2018-01-09 15:11:13责编:llp 来源:驱动管家网络安全知识 揭秘网络安全的五个误区
网络安全越来越成为一个大问题,网络安全事故和个人隐私数据泄露的频发,我们不得不对自己的信息加以保护,一起来看看网络安全自己的一系列误区吧。选择一个话题,什么话题都行,始终有一些人信以为真的误区和无
详情2018-01-08 17:58:17责编:llp 来源:驱动管家什么是灰鸽子木马?灰鸽子木马怎么使用?
灰鸽子简介:灰鸽子是国内一款著名后门。比起前辈冰河、黑洞来,灰鸽子可以说是国内后门的集大成者。其丰富而强大的功能、灵活多变的操作、良好的隐藏性使其他后门都相形见绌。客户端简易便捷的操作使刚入门的初
详情2018-01-07 10:56:41责编:llp 来源:驱动管家- 详情2018-01-11 12:05:32责编:llp 来源:驱动管家
什么是非对称加密?什么是对称加密?
今天刚好为站点的后台弄了下https,就来分享我了解的吧。密码学最早可以追溯到古希腊罗马时代,那时的加密方法很简单:替换字母。早期的密码学:古希腊人用一种叫 Scytale 的工具加密。更快的工具是 transposi
详情2018-01-15 17:27:37责编:llp 来源:驱动管家如何通过135端口入侵网站?135端口入侵的方法大揭秘
协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地 执行远程计算机上的代码;
详情2018-01-05 10:48:26责编:llp 来源:驱动管家怎样破解无线网络密码?破解无线网络密码的方法
自从无线网络诞生之日起,“安全”这个词就始终如影随形的伴随在“无线”的身边。攻与防如同亲兄弟一样,无论你加密手段多么的先进,不久之后就会有各种各样的破解方式出现。前不久,我们中关村在线网络设备频道
详情2018-01-16 09:24:43责编:llp 来源:驱动管家
- 笔记本无线网络开关在哪儿?笔记本无线网络开关怎么打开?
- 钉钉电脑版字体大小设置在哪儿?怎样调整钉钉电脑版字体?
- ups电源平常容易发生的故障有哪些?怎么排查ups电源故障
- 无线鼠标没反应的原因是什么?如何解决
- 在mac系统下如何给文件夹加密?具体的方法看这里
- 制作iso镜像文件:linux系统下iso镜像文件制作方法
- 小米4配置是什么样的?小米4配置的相关数据
- 红米note怎么样?红米note会泄露个人隐私,这是怎么回事?
- 支付宝花呗怎么开通?支付宝花呗开通步骤
- Windows操作系统是怎样优化内存管理的?如何提高内存使用效率?
- pcanywhere提权有哪些方法?
- 手机电池小心充电 充电时间超过十二小时很危险
- 平板怎么刷机重装系统?平板刷机王是怎么用的?
- outlook设置本机在哪儿设置?outlook邮箱本机设置
- apple watch苹果系统设备无法降级怎么办
- 独立声卡和集成声卡相比哪个更加强大呢
- xp系统电脑桌面图标有阴影应该怎么去掉
- 电脑桌面上的快捷方式图标总是有小箭头怎么删掉
- 红米刷机有哪些步骤?红米刷机的两种方法
- 联通推出0月租免费打电话的电话卡?