注意:Dedev5.6 中的跨站漏洞的修复方法

云朵,像一只洁白的兔子,像仙女的纱带,还像一张张可爱的笑脸。盛开的荷花像个妙龄少女,清透出尘;像舞动的仙子,娇艳欲滴;像个刚出生的孩子,一尘不染。

修改templets\default\search.htm文件第43行,找到

{dede:pagelist listsize='4'/}

修改为

{dede:pagelist listsize='4' function=RemoveXSS(@me)/}

修改member\index_do.php文件第5行,找到

require_once(DEDEINC.'/dedetemplate.class.php');

在下面添加

$gourl=empty($gourl)? urlencode(GetCurUrl()) : RemoveXSS($gourl);

修改member\index.php文件第3行,找到

if(empty($uid))
{
$$uid = '';
}

修改为

$uid=empty($uid)? "" : RemoveXSS($uid);

到此这篇关于注意:Dedev5.6 中的跨站漏洞的修复方法就介绍到这了。精神成就事业,态度决定一切。更多相关注意:Dedev5.6 中的跨站漏洞的修复方法内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!