首页 > CMS建站 > 帝国Empire > 正文

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

2021-12-23 13:25:12
字体:
来源:转载
供稿:网友

一个客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:

<a href=http://www.Cuoxin.com/EmpireCMS/ target=_blank class=infotextkey>帝国cms</a>因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

我们来查看文件代码:

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

发现传递过来的title字段没有过滤,那我们就加上过滤字符,RepPIntvar这个就是帝国系统自带的过滤函数

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

这样就可以过滤了

帝国cms因大意导致360检测出“[高危]SQL注入漏洞(盲注)”

完美解决!

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表