Maison  >  Article  >  Tutoriel CMS  >  Que dois-je faire si la vulnérabilité de couverture variable dans dedecms conduit à une vulnérabilité d'injection ?

Que dois-je faire si la vulnérabilité de couverture variable dans dedecms conduit à une vulnérabilité d'injection ?

藏色散人
藏色散人original
2020-01-10 09:39:392263parcourir

Que dois-je faire si la vulnérabilité de couverture variable dans dedecms conduit à une vulnérabilité d'injection ?

Que dois-je faire si la vulnérabilité de couverture variable de dedecms conduit à une vulnérabilité d'injection ?

La vulnérabilité de couverture variable de dedecms conduit à une vulnérabilité d'injection

Apprentissage recommandé : Dreamweaver cms

Le fichier est : include/filter. inc. php

Méthode de défense

/include/filter.inc.php

/**
 *  过滤不相关内容
 *
 * @access    public
 * @param     string  $fk 过滤键
 * @param     string  $svar 过滤值
 * @return    string
 */
$magic_quotes_gpc = ini_get('magic_quotes_gpc');
function _FilterAll($fk, &$svar)
{
    global $cfg_notallowstr,$cfg_replacestr;
    if( is_array($svar) )
    {
        foreach($svar as $_k => $_v)
        {
            $svar[$_k] = _FilterAll($fk,$_v);
        }
    }
    else
    {
        if($cfg_notallowstr!='' && preg_match("#".$cfg_notallowstr."#i", $svar))
        {
            ShowMsg(" $fk has not allow words!",'-1');
            exit();
        }
        if($cfg_replacestr!='')
        {
            $svar = preg_replace('/'.$cfg_replacestr.'/i', "***", $svar);
        }
    }
    if (!$magic_quotes_gpc) {
        $svar = addslashes($svar);
    }
return addslashes($svar);
//    return $svar;
}

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

Déclaration:
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn