欧美极品在线观看不卡|国产精品Va免费视频|国产国产人无码在线免费|亚洲精品无码九九九九九|亚洲国产综合精品久久久久|成人国产在线观看高清不卡|制服诱惑一区二区三区六区|国产一区二区精品高清在线观看

新聞中心

易通CmsEasy include.php SQL注入漏洞-解決方法

作者 / 無憂主機 時間 2013-08-16 17:24:54

之前一個站長在使用易通建站之后發(fā)現(xiàn)網(wǎng)站莫名其妙出現(xiàn)一些不是他們的產(chǎn)品,很多都是賭博類的廣告,這個可是急壞了該站長,這個小編就頭大了,這樣子看樣子這個問題比較棘手。不過無憂小編發(fā)現(xiàn)可以通過工具來查找,并堵上漏洞,無憂小編經(jīng)常使用的就是360網(wǎng)站檢測工具欄,于是就把這個多事的網(wǎng)站拿去360檢測了。 檢測結果出來,果然發(fā)現(xiàn)一個漏洞。就是include.php SQL注入漏洞。攻擊者可以利用該漏洞,執(zhí)行惡意SQL語句,達到竊取商業(yè)數(shù)據(jù),或者修改網(wǎng)站信息的目的。 [caption id="attachment_12201" align="alignnone" width="150"]cmseasy include.php sqp cmseasy include.php sqp[/caption] 找到問題之后,相應的方法也給出了: 打開/celive/js/include.php 文件,找到下面代碼處 將:$departmentid = $_GET['departmentid']; 改為:$departmentid = str_replace(“‘”,”",$_GET['departmentid']); 這個是360給出的修改建議?;蛘吒轮磷钚掳姹镜腃msEasy即可。

本文地址:http://www.gle-technology.com/cmseasy/12200.html

1
1
1
1
1
1
1

客戶服務熱線

0791-8623-3537

在線客服