查看一个新做站点的360收录情况时,发现360这两天貌似升级过了,网站的安全信息居然在自动更新。
虽然以前有站点设置过360安全的自动检查,但好像还没见过哪个站点有自动更新安全信息的。
以至于,一时之间,我还惊诧了下。不过,当我看到安全信息提示,开始感觉蛋疼了,存在2个警告漏洞。

点开看了下漏洞信息,一条是DedeCMS V5.7 download.php url重定向漏洞,另一条是 Swfupload.swf 跨站脚本攻击漏洞。

好吧,漏洞信息,怎么办?修复呗。
DedeCMS V5.7 download.php url重定向漏洞的修复
事实上,360网站安全已经给出该漏洞的解决方案了。那就是直接讲程序升级到最新版本。
不过,对于升级,抱着一定顾虑的。为什么呢?因为每次Dede程序的升级,都可能会对网站造成影响!例如标签调用,后台文件修改等,特别是手上的这个Dede程序做过二次开发修改了。
不升级,那还有啥好办法?
既然,360安全提示的是download.php这个文件,那我们直接对这个文件进行修改,修复不就好了?
参照了网上的几段代码信息,发现代码修改起来也很简单。
打开 download.php(在根目录下的plus文件夹中),在文件第89行找到代码
header("location:$link");
将此代码替换为
if(stristr($link,$cfg_basehost)) { header("location:$link"); }
else { header("location:$cfg_basehost"); }修改保存后,重新检测已显示漏洞修复了。
提示,download.php 代码中,header(“location:$link”);的位置并不都固定在89行,不同文件有所差异,大家可能需要耐心找一下。
本站除原创内容,其余内容均收集自互联网,仅限用于学习和研究目的,本站不对其内容的合法性、可用性承担任何责任。本站禁止以任何形式发布或转载任何违法相关信息,若您发现请立即向站长举报;用户投稿一切资源内容不代表本站立场,并不代表本站赞同其观点和对其真实性负责。
如有版权内容,其版权均归原作者所有,本站虽力求保存原有版权信息,但因众多资源经多次转载,已无法确定其真实来源,故敬请原作者谅解!为尊重作者劳动成果,请购买正版支持作者,谢谢!若您对「HULIKU.COM」所载资源作品版权归属存有异议,请发送邮箱:ihuliku@qq.com 进行处理。
本站资源文件大多存储至云盘,如您发现图片或链接失效,请联系站长或作者,我们将及时进行更新。资源都是经过站长或作者收集测试优化后进行发布分享。如若转载请在贵站文内以超链形式注明狐狸库文章出处,谢谢合作!












![WordPress子比主题美化教程合集[2023/04/17]-狐狸库](https://huliku.com/pic/2023032607024935.png)
![狐狸库自定义子比主题底部footer页脚美化(自适应)[06.26]更新-狐狸库](https://huliku.com/pic/2023062610013835.png)



















请登录后查看评论内容