最近访客

360检测Dedecms重定向漏洞的解决方案

详情
评论
问答
赞助

您可以通过搜索或浏览分类列表来找到您期望下载的资源。随后点击资源介绍页右侧的下载链接按钮,依据提示信息进行操作即可。

大部分资源可积分免费下载,为了维持网站的运行小部分资源须付费才能下载。

本站提供的下载资源均为网络搜集,仅供个人学习和交流使用。对于版权问题,请用户自行判断并承担相应责任。

随着时间的推移,维持网站的运行需要支出高昂的服务器和带宽费用。为了能继续坚持免费做下去,如果觉得文章对您有用,希望您能动动发财的小手免费赞助狐狸,给狐狸加油打气!激励狐狸库继续创作下去!谢谢!

在互联网的浩瀚海洋中,我们的网站就像一座明亮的灯塔,为无数用户照亮前行的道路。它承载着知识的传递、梦想的交流,以及大家共同的回忆与期待。然而,运营和维护这样一个网站需要投入大量的心血与资金。

现在,您只需通过支付宝扫码领红包,就能轻松成为我们的赞助人。这不仅是一次简单的支持,更是您与网站共同成长的见证。操作简单,打开支付宝,扫描专属二维码,您的每一份心意都将化作网站发展的动力。

您的赞助,能让网站不断升级,提供更优质的服务,给大家带来更好的体验。让我们携手共进,让这座灯塔绽放更耀眼的光芒,照亮更多人的网络世界 。

下面是免费赞助的方法和流程

  1. 下面图一是本站的支付宝每日领红包二维码,使用支付宝扫描二维码后会自动显示红包金额,有任意小额金额红包。
  2. 点击“去使用”,再扫描第三张图的二维码进行付款即可。
  3. 上面扫到多少红包就输入多少金额,红包会自动抵扣金额,所以不需要额外费用。
  4. 如需赞助自定义金额请到【赞助狐狸】页面进行赞助。
  5. 这个扫码红包是每天都可以领的哦,支持同账号重复,每天花一分钟时间即可免费支持本站!
扫码红包 红包图 扫码支付

查看一个新做站点的360收录情况时,发现360这两天貌似升级过了,网站的安全信息居然在自动更新。
虽然以前有站点设置过360安全的自动检查,但好像还没见过哪个站点有自动更新安全信息的。
以至于,一时之间,我还惊诧了下。不过,当我看到安全信息提示,开始感觉蛋疼了,存在2个警告漏洞。

360检测Dedecms重定向漏洞的解决方案-狐狸库

点开看了下漏洞信息,一条是DedeCMS V5.7 download.php url重定向漏洞,另一条是 Swfupload.swf 跨站脚本攻击漏洞。

360检测Dedecms重定向漏洞的解决方案-狐狸库

好吧,漏洞信息,怎么办?修复呗。

DedeCMS V5.7 download.php url重定向漏洞的修复

事实上,360网站安全已经给出该漏洞的解决方案了。那就是直接讲程序升级到最新版本。
不过,对于升级,抱着一定顾虑的。为什么呢?因为每次Dede程序的升级,都可能会对网站造成影响!例如标签调用,后台文件修改等,特别是手上的这个Dede程序做过二次开发修改了。
不升级,那还有啥好办法?
既然,360安全提示的是download.php这个文件,那我们直接对这个文件进行修改,修复不就好了?
参照了网上的几段代码信息,发现代码修改起来也很简单。
打开 download.php(在根目录下的plus文件夹中),在文件第89行找到代码

header("location:$link");
360检测Dedecms重定向漏洞的解决方案-狐狸库

将此代码替换为

if(stristr($link,$cfg_basehost)) { header("location:$link"); } 
else { header("location:$cfg_basehost"); }

修改保存后,重新检测已显示漏洞修复了。

提示,download.php 代码中,header(“location:$link”);的位置并不都固定在89行,不同文件有所差异,大家可能需要耐心找一下。


温馨提示:本文最后更新于2022/10/20 10:46:51。若文章内容或图片失效,请留言联系站长反馈!
© 版权声明
THE END
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容