欢迎来到淘码网(TMA.CN)

KingCMS PHP版6.1漏洞整理,网站被黑怎么办?

价格: ¥ 199 积分可抵¥ 1

最后更新: 2020-07-14 10:09:04

演示地址: 点击查看

安装费: 免费

分类
类 型
品 牌
语 言
数据库
是否加密
是否授权
大小
1 MB
发货方式
自动发货
下载方式
远程下载
安装方式
操作系统
运行环境
伪静态
备注说明

kingCMS PHP版6.1漏洞整理,网站被黑怎么办?

6.1.1641版本中存在SQL注入漏洞,攻击者可以利用该漏洞,执行恶意SQL语句。属于“高危”级别安全漏洞,黑客可以通过这些漏洞,直接在网站上执行任意代码,控制网站及系统,最终导致“挂马”、“脱库”、“植入非法SEO链接”等

另外 乌云发布了 一个 api漏洞,由于几乎用不上,我直接把API目录删除了!

解决办法

1、打开文件/system/lib/kc_template_class.php,找到如下代码:

  case 'get':
    $s=kc_get($name,0); 
    $validate=kc_val($attrib,'validate');

替换为

 case 'get':
  $s=htmlspecialchars(kc_get($name,0));
  $validate=kc_val($attrib,'validate');
 

2、打开文件search.php代码,找到如下代码(注意:代码共有两处,都要替换):

 
$modelid=isset($_GET['modelid']) ? $_GET['modelid'] : $currentArray['modelid'];

替换为

 $modelid=isset($_GET['modelid']) ? intval($_GET['modelid']) : $currentArray['modelid'];
0 (0%)

好评

0 (0%)

中评

0 (0%)

差评

  • 会员中心
  • 浏览记录
  • 我的订单
  • 我的收藏
  • 在线客服

    点击这里给我发消息 点击这里给我发消息

    官方微信

    仅处理投诉、举报及平台使用问题;
    商品问题请咨询商家客服!

  • 意见反馈
  • 返回顶部
浏览记录