Dedehtml.com

dedecms模版SQL注入漏洞

Dedehtml赞(1)

漏洞:dedecms模版SQL注入漏洞 描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。 文件:/member/soft_add.php...

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞 描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。 文件:/member/inc/inc_archives_functions.php...

dedecms SQL注入漏洞

Dedehtml赞(2)

漏洞:dedecms SQL注入漏洞 描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。 文件:/member/album_add.php...

dedecms cookies泄漏导致SQL漏洞

Dedehtml赞(2)

漏洞:dedecms cookies泄漏导致SQL漏洞 描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。 文件:/member/article_add.php...

织梦用dede:sql实现列表页分页教程方法

Dedehtml赞(4)

将dede:list标签进行改造了,熟悉dede的朋友应该知道这个列表页专用标签的工作原理大致是先通过栏目变量id获取到对应的数据源再呈现到页面上来,那么我们就可以让它不仅仅通过栏目变量id还可以通过指定的sql语句来获取数据源了...