首页 > CMS > 织梦DEDE > 正文

dedecms程序/plus/guestbook/edit.inc.php安全漏洞修复解决方法

2024-07-12 08:44:03
字体:
来源:转载
供稿:网友

打开 /plus/guestbook/edit.inc.php,搜索else if($job=='editok') 并修改为以下代码:

  1. else if($job=='editok') { $remsg = trim($remsg); 
  2.     if($remsg!='') { //管理员回复不过滤HTML 
  3.         if($g_isadmin) { $msg = " 
  4. ".$msg." 
  5. /n".$remsg//$remsg 

管理员回复:

  1. else { $row = $dsql->GetOne("SELECT msg From `a15_guestbook` WHERE id='$id' "); $oldmsg = " 
  2. ".addslashes($row['msg'])." 
  3. /n"; $remsg = trimMsg(cn_substrR($remsg, 1024), 1); $msg = $oldmsg.$remsg; } } 
  4.     $msg = addslashes($msg); $dsql->ExecuteNoneQuery("UPDATE `a15_guestbook` SET `msg`='$msg', `posttime`='".time()."' WHERE id='$id' "); ShowMsg("成功更改或回复一条留言!"$GUEST_BOOK_POS); exit(); } 

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表