手机
当前位置:查字典教程网 > >脚本攻防 >防范 dedecms 广告内容插入后门
防范 dedecms 广告内容插入后门
摘要:dedecms广告内容没有做限制,可以输入脚本信息,并写入文件,导致木马植入!此补丁,是防止广告里带PHP脚本并写入文件!核心代码:ad_j...

dedecms广告内容没有做限制,可以输入脚本信息,并写入文件,导致木马植入!

此补丁,是防止广告里带PHP脚本并写入文件!

防范 dedecms 广告内容插入后门1

核心代码:

ad_js.php

//禁止写入和PHP脚本有关字符信息

//==========================================================================

if ((strripos($adbody,"<?")>=0)||(strripos($adbody,"{dede:php}")>=0)||(strripos($adbody,"php")>=0))

{die("document.write('禁止生成广告,可能存在风险!');");}

//==========================================================================

mytag_js.php

//禁止写入和PHP脚本有关字符信息

//==========================================================================

if ((strripos($myvalues,"<?")>=0)||(strripos($myvalues,"php")>=0))

{die("document.write('禁止生成广告,可能存在风险!');");}

//==========================================================================

使用方法:

ad_js.php

mytag_js.php

2个文件解压到plug目录中覆盖原文件就可以了!

建议覆盖后,再下载 D盾_Web查杀 进行一次全部的查杀,防止以前留下的后门!查杀时请选择

查杀全部文件,因为这些后门是 .htm 或 .inc 等扩展方式隐藏着!

打包下载:dedecms_stop_php_ad.rar

【防范 dedecms 广告内容插入后门】相关文章:

DedeCms V5.6漏洞 变量未初始化 导致鸡助漏洞

脚本入侵 入侵ewebeditor编辑器一些技巧

浅说双引号被过滤时一句话的插入与防范

反常规and 1=1的or 1=2注入技巧

php后台插一句话后门的思路分享

PHP 双字节、宽字节编码漏洞

SQL注入攻防入门详解 [图文并茂] 附示例下载

DEDECMS网站管理系统模板执行漏洞(影响版本v5.6)

科讯kesion 6.x – 7.06 SQL 注射漏洞VBS版利用工具第二版

劫持流量原理是什么?关于劫持流量的种类和产生

精品推荐
分类导航