Dedecms v5.6 中两个跨站漏洞的修复方法

前端之家收集整理的这篇文章主要介绍了Dedecms v5.6 中两个跨站漏洞的修复方法前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。

Dedecms v5.6 中两个跨站漏洞的修复方法

关于这两处的修复方案

修改templetsdefaultsearch.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改memberindex_do.PHP文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.PHP');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改memberindex.PHP文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改

$uid=empty($uid)? "" : RemoveXSS($uid);

猜你在找的Dedecms相关文章