destoon采集论坛

 找回密码
 立即注册
查看: 1931|回复: 7

漏洞名称: Destoon SQL注入 如何解决

[复制链接]

12

主题

9

回帖

88

积分

注册会员

Rank: 2

积分
88
发表于 2017-7-3 18:07:46 | 显示全部楼层 |阅读模式
漏洞名称:
Destoon SQL注入
漏洞等级:
高危
披露时间:
2017-01-03 08:57:29
漏洞类型:
Web-CMS漏洞
是否有补丁文件:

补丁来源:
云盾自研
补丁发布时间:
2017-01-03 08:57:29
漏洞描述:
Destoon的/mobile/guestbook.php中$do->add($post);这行代码对参数$post未进行正确转义,导致黑客可进行SQL注入,获取网站后台密码等。【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】

以上是阿里运提示的,如何解决?
回复

使用道具 举报

71

主题

3537

回帖

8055

积分

论坛元老

Rank: 8Rank: 8

积分
8055
发表于 2017-7-3 18:16:36 | 显示全部楼层

你更新到最新
回复 支持 反对

使用道具 举报

50

主题

3415

回帖

7668

积分

论坛元老

Rank: 8Rank: 8

积分
7668
发表于 2017-7-4 08:32:44 | 显示全部楼层

将$do->add($post);改成$do->add(daddslashes($post));,然后重新检测
回复 支持 反对

使用道具 举报

95

主题

3474

回帖

8086

积分

论坛元老

Rank: 8Rank: 8

积分
8086
发表于 2017-7-4 08:39:26 | 显示全部楼层

把网站系统更新到最新 在检测一下 看这个还有提示吗
回复 支持 反对

使用道具 举报

4

主题

129

回帖

286

积分

中级会员

Rank: 3Rank: 3

积分
286
发表于 2017-7-4 17:57:10 | 显示全部楼层

系统有没有更新到最新
回复 支持 反对

使用道具 举报

12

主题

9

回帖

88

积分

注册会员

Rank: 2

积分
88
 楼主| 发表于 2017-7-5 20:48:14 | 显示全部楼层

已经是最新的
回复 支持 反对

使用道具 举报

95

主题

3474

回帖

8086

积分

论坛元老

Rank: 8Rank: 8

积分
8086
发表于 2017-7-6 08:33:16 | 显示全部楼层

glt668 发表于 2017-7-5 20:48

已经是最新的
按照3楼的处理一下 应该不会提示了
回复 支持 反对

使用道具 举报

57

主题

1729

回帖

4263

积分

论坛元老

Rank: 8Rank: 8

积分
4263
发表于 2017-7-5 20:48:00 | 显示全部楼层

3楼的有用
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 05:26 , Processed in 0.016292 second(s), 20 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表