検索
ホームページCMS チュートリアルPHPCMSPHPCMS脆弱性ファイルposter.php

PHPCMS脆弱性ファイルposter.php

Nov 21, 2019 am 10:54 AM
phpcms書類抜け穴

PHPCMS脆弱性ファイルposter.php

#Alibaba Cloud の脆弱性修復計画「phpcms インジェクション脆弱性ファイルポスター.php」について

简介:
漏洞名称:phpcms注入漏洞
补丁文件:www/phpcms/modules/poster/poster.php
补丁来源:网络
…

解決策:

1. ファイル www/phpcms/modules/poster/poster.php を開き、221 行目あたりを見つけます。

2. コード内のコードを変更します。 if ($_GET['group']) { その後、次のコードを追加します:

$ _GET['group'] = preg_replace('#`#', '', $_GET['group']);

3. 次に、変更したファイルをサーバー上の対応するファイルの場所にアップロードし、直接上書きします;

4. 最後に、Alibaba Cloud バックエンドにログインし、[確認] (以下のスクリーンショット) をクリックして、このインジェクション脆弱性の修復を完了します。

PHPCMS脆弱性ファイルposter.php

以上は「phpcmsインジェクション脆弱性ファイルposter.php」についての説明です。

PHP 中国語 Web サイト、多数の無料

PHPCMS チュートリアル 、オンライン学習へようこそ!

以上がPHPCMS脆弱性ファイルposter.phpの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明
この記事はCSDNで複製されています。侵害がある場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Clothoff.io

Clothoff.io

AI衣類リムーバー

AI Hentai Generator

AI Hentai Generator

AIヘンタイを無料で生成します。

ホットツール

MantisBT

MantisBT

Mantis は、製品の欠陥追跡を支援するために設計された、導入が簡単な Web ベースの欠陥追跡ツールです。 PHP、MySQL、Web サーバーが必要です。デモおよびホスティング サービスをチェックしてください。

ZendStudio 13.5.1 Mac

ZendStudio 13.5.1 Mac

強力な PHP 統合開発環境

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

PhpStorm Mac バージョン

PhpStorm Mac バージョン

最新(2018.2.1)のプロフェッショナル向けPHP統合開発ツール

SecLists

SecLists

SecLists は、セキュリティ テスターの究極の相棒です。これは、セキュリティ評価中に頻繁に使用されるさまざまな種類のリストを 1 か所にまとめたものです。 SecLists は、セキュリティ テスターが必要とする可能性のあるすべてのリストを便利に提供することで、セキュリティ テストをより効率的かつ生産的にするのに役立ちます。リストの種類には、ユーザー名、パスワード、URL、ファジング ペイロード、機密データ パターン、Web シェルなどが含まれます。テスターはこのリポジトリを新しいテスト マシンにプルするだけで、必要なあらゆる種類のリストにアクセスできるようになります。