日韩天天综合网_野战两个奶头被亲到高潮_亚洲日韩欧美精品综合_av女人天堂污污污_视频一区**字幕无弹窗_国产亚洲欧美小视频_国内性爱精品在线免费视频_国产一级电影在线播放_日韩欧美内地福利_亚洲一二三不卡片区

DedeCMS投票模塊漏洞解決方法_建站經(jīng)驗(yàn)教程

編輯Tag賺U幣

推薦:網(wǎng)站優(yōu)化勿過(guò)度 發(fā)現(xiàn)問(wèn)題馬上改
如果你每天活每隔幾天這樣有規(guī)律的更新文章,并且每天都有做外鏈、做錨文本,網(wǎng)站排名卻遲遲不變的原因最有可能的就是過(guò)度優(yōu)化。網(wǎng)站一旦過(guò)度喲花就會(huì)致使搜索引擎不待見你

DedeCMS投票模塊有朋友反映投票主題的選項(xiàng)經(jīng)常被sql注入刪除,經(jīng)過(guò)iOS100知識(shí)庫(kù)查看代碼發(fā)現(xiàn)投票模塊代碼沒有對(duì)sql參數(shù)進(jìn)行轉(zhuǎn)換,導(dǎo)致不法分子sql注入。只要講addslashes()改為mysql_real_escape_string()即可。

打開/include/dedevote.class.php文件,查 找$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".addslashes($items)."' WHERE aid='".$this->VoteID."'");

修改為

$this->dsql->ExecuteNoneQuery("UPDATE `dede_vote` SET totalcount='".($this->VoteInfos['totalcount']+1)."',votenote='".mysql_real_escape_string($items)."' WHERE aid='".mysql_real_escape_string($this->VoteID)."'");

注:

* addslashes() 是強(qiáng)行加\;

* mysql_real_escape_string()  會(huì)判斷字符集,但是對(duì)PHP版本有要求;(PHP 4 >= 4.0.3, PHP 5)

* mysql_escape_string不考慮連接的當(dāng)前字符集。(PHP 4 >= 4.0.3, PHP 5, 注意:在PHP5.3中已經(jīng)棄用這種方法,不推薦使用)

轉(zhuǎn)載請(qǐng)注明出處:http://www.ios100.net/open/dedecms/15830.html

分享:移動(dòng)互聯(lián)網(wǎng)之“物競(jìng)天擇,適者生存“
“物競(jìng)天擇,適者生存“。這個(gè)世界,競(jìng)爭(zhēng)從來(lái)就有。互聯(lián)網(wǎng)從誕生到現(xiàn)在,不知倒下了多少企業(yè),一批又一批,那些求得了生存空間的都是奮起廝殺,踏著”革命的鮮血“過(guò)來(lái)的。

來(lái)源:模板無(wú)憂//所屬分類:建站經(jīng)驗(yàn)教程/更新時(shí)間:2013-04-24
相關(guān)建站經(jīng)驗(yàn)教程