阿里云提示plus/search.php注入漏洞修复方法
- 打开
plus/search.php文件- 在适当位置添加以下代码:
// 引入栏目缓存并检查关键字是否有相关栏目内容 require_once($typenameCacheFile); if(isset($typeArr) && is_array($typeArr)) { foreach($typeArr as $id => $typename) { $keywordn = $keyword; if($keyword != $keywordn) { $keyword = HtmlReplace($keywordn); // 防XSS $typeid = intval($id); // 强制转换为数字型 break; } } } $keyword = addslashes(cn_substr($keyword, 30));
- 在适当位置添加以下代码:

扫码添加技术【解决问题】
专注企业网站建设、网站安全16年。
承接:企业网站建设、网站修改、网站改版、BUG修复、问题处理、二次开发、PSD转HTML、网站被黑、网站漏洞修复等。
专业解决各种疑难杂症,您有任何网站问题都可联系我们技术人员。
本文来自博客园,作者:黄文Rex,转载请注明原文链接:https://www.cnblogs.com/hwrex/p/18513533

浙公网安备 33010602011771号