織夢DEDE include/dedesql.class.php變量覆蓋漏洞

發表時間:2019-06-04 16:10????責任編輯:莫都晨曉????瀏覽:
解決辦法
修改/include/dedesql.class.php頁面第595行,新增代碼如下

$array1=array();
$array2=array();
if(isset($GLOBALS['arrs1']))
{
    $v1 = $v2 = '';
    for($i=0;isset($arrs1[$i]);$i++)
    {
        $v1 .= chr($arrs1[$i]);
    }
    for($i=0;isset($arrs2[$i]);$i++)
    {
        $v2 .= chr($arrs2[$i]);
    }
    $GLOBALS[$v1] .= $v2;
}

問題解決
15063366547
286601999
微信咨詢
体彩快乐扑克直播