容器技术交流

 找回密码
 立即注册
楼主: 衡阳家园

DEDECMS SQL注入0day预警 爆最新漏洞,可拿到网站权限,各大网站被黑。使用LUM可免灾!

[复制链接]
发表于 2012-5-3 10:43:35 | 显示全部楼层
DEDECMS超级不安全哦
发表于 2012-5-3 11:18:32 | 显示全部楼层
DEDE 太遭人惦记了。
发表于 2012-5-3 13:17:04 | 显示全部楼层
查看下啊!
发表于 2012-5-3 13:47:53 | 显示全部楼层
DEDECMS 好用是好用但不安全啊!!
发表于 2012-5-3 15:04:07 | 显示全部楼层
{:soso_e147:} 看一下是什么。
发表于 2012-5-3 15:09:30 | 显示全部楼层
本帖最后由 小文龙 于 2012-5-3 15:10 编辑

看了,也不是好办法,只是识别单引号。看到SQL语句也能用双引号。双引号也要识别吧.

没研究过DEDE,如果会员组分类是整数类型。直接用正则判断更好。退一步说用英文也可以用正则,如果是用中文,那就杯具了。
发表于 2012-5-3 16:22:23 | 显示全部楼层
先来看看
发表于 2012-5-3 16:59:25 | 显示全部楼层
不错的啊 !支持一下!
发表于 2012-5-4 09:16:46 | 显示全部楼层
00000000000asfsadasdadada
发表于 2012-5-4 19:33:02 | 显示全部楼层
雾化已成空,如果您要查看本帖隐藏内容
发表于 2012-5-5 05:10:13 | 显示全部楼层
看一看解决方法
发表于 2012-5-6 13:24:11 | 显示全部楼层
看看隐藏内容 。  
发表于 2012-5-6 18:48:19 | 显示全部楼层
dede又爆漏洞了,还是最新的?我的个乖乖
发表于 2012-5-6 23:33:55 | 显示全部楼层
{:soso_e100:}.............
发表于 2012-5-7 14:18:40 | 显示全部楼层
哈哈、、谢谢了。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Archiver|URLOS ( 粤ICP备18087780号 )

GMT+8, 2024-4-27 13:02 , Processed in 0.034416 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表