位置: IT常识 - 正文

合集phpcms安全漏洞(php5.6漏洞)

编辑:rootadmin
phpcms教程介绍常见的phpcms安全漏洞,整理出来供大家参考,希望有需要的朋友可以看看,一起讨论。

推荐整理分享合集phpcms安全漏洞(php5.6漏洞),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php漏洞大全,php漏洞大全,php168cms漏洞,phpweb漏洞,phpcms api,php168cms漏洞,publiccms漏洞,php168cms漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

phpcms教程介绍常见的phpcms安全漏洞

推荐(免费):phpcms教程

1、宽字节注入漏洞

/phpcms/modules/pay/respond.php 位置约16行

原来代码

$payment = $this->get_by_code($_GET['code']);

替换为

$payment = $this->get_by_code(mysql_real_escape_string($_GET['code']));

2、phpcms注入漏洞

/phpcms/modules/poster/poster.php 位置约221行

if ($_GET['group']) {

之后加上

$_GET['group'] = preg_replace('#`#', '', $_GET['group']);

3、phpcms前台注入导致任意文件读取漏洞补丁

/phpcms/modules/content/down.php

(1)位置约17行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

(2)位置约89行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

【6.3版本的已经修复上面两个问题了】

(3)位置约120行

$filename = date('Ymd_his').random(3).'.'.$ext;

之后加上

$fileurl = str_replace(array('<','>'), '',$fileurl);

4、phpcms注入漏洞

/phpcms/modules/member/index.php 位置约615行

原来代码:

$password = isset($_POST['password']) && trim($_POST['password']) ? trim($_POST['password']) : showmessage(L('password_empty'),HTTP_REFERER);

替换为:

$password = isset($_POST['password']) && trim($_POST['password']) ? addslashes(urldecode(trim($_POST['password']))) : showmessage(L('password_empty'), HTTP_REFERER);合集phpcms安全漏洞(php5.6漏洞)

5、PHPCMS V9.6.2 SQL注入漏洞

(1)phpcms/libs/classes/param.class.php 位置约109行

原来代码

$value = isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

$value = isset($_COOKIE[$var])?addslashes(sys_auth($_COOKIE[$var],'DECODE')):$default;

(2)/phpsso_server/phpcms/libs/classes/param.class.php 位置约108行

原来代码

return isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

return isset($_COOKIE[$var]) ? addslashes(sys_auth($_COOKIE[$var],'DECODE')) : $default;

6、phpcms某处逻辑问题导致getshell

/phpcms/libs/classes/attachment.class.php 位置约143行

function download($field, $value,$watermark = '0',$ext = 'gif|jpg|jpeg|bmp|png', $absurl = '', $basehref = ''){

之后加上

// 此处增加类型的判断if($ext !== 'gif|jpg|jpeg|bmp|png'){if(!in_array(strtoupper($ext),array('JPG','GIF','BMP','PNG','JPEG'))) exit('附加扩展名必须为gif、jpg、jpeg、bmp、png');}

7、phpcms注入漏洞

/api/phpsso.php 位置约128行

原来代码

$arr['uid'] = intval($arr['uid']);$phpssouid = $arr['uid'];

替换为,二合一代码

$phpssouid = intval($arr['uid']);

8、phpcms authkey生成算法问题导致authkey泄露

1.在/caches/configs/system.php,增加第一个参数:

'alivulfix' => 'yes',

修改后,代码截图如下:

2.找到并修改auth_key,20位字符串;具体写什么,自定义即可。

'auth_key' => '2qKYgs0PgHWWtaFVb3KP', //密钥

3.找到并修改auth_key,32位字符串;具体写什么,自定义即可。

'phpsso_auth_key' => 'hjor66pewop_3qooeamtbiprooteqein', //加密密钥

注意:到了这一步,跟阿里云的云骑士一键修复是一样的了。 只是网站用户暂时都登录不了,接下来还有最重要的一步。 4、后台登录phpsso管理中心,在导航菜单phpsso ——> 应用管理 ——> 编辑中,编辑“通信密钥”为第3步设置的’phpsso_auth_key’ 的值,然后点击提交。

关键步骤截图如下:

提交之后,页面显示通信成功,如下图。

想了解更多编程学习,敬请关注php培训栏目!

本文链接地址:https://www.jiuchutong.com/zhishi/310529.html 转载请保留说明!

上一篇:Vue实现记住账号密码功能(vue注册用户名和密码)

下一篇:织梦模板DEDECMS时间格式pubdate表达方式的源码(织梦模板安装完整教程)

  • brushset笔刷怎么导入ps(brushset笔刷怎么导入procreate)

    brushset笔刷怎么导入ps(brushset笔刷怎么导入procreate)

  • 拼多多单号在淘宝用不了(拼多多单号在淘宝上用会被降权吗)

    拼多多单号在淘宝用不了(拼多多单号在淘宝上用会被降权吗)

  • 华为无线充电器可以充苹果吗(华为无线充电器闪灯不充电)

    华为无线充电器可以充苹果吗(华为无线充电器闪灯不充电)

  • ppt为什么会自动跳到下一页(ppt为什么会自动播放怎么取消)

    ppt为什么会自动跳到下一页(ppt为什么会自动播放怎么取消)

  • 哈罗单车自动续费能退款吗(哈罗单车自动续费在哪里关闭)

    哈罗单车自动续费能退款吗(哈罗单车自动续费在哪里关闭)

  • iphone钓鱼短信能找到人吗(苹果钓鱼短信反追踪)

    iphone钓鱼短信能找到人吗(苹果钓鱼短信反追踪)

  • 回放生成要多久(回放正在生成中什么原因)

    回放生成要多久(回放正在生成中什么原因)

  • 苹果6.5寸是什么型号(苹果6.5寸是什么屏幕)

    苹果6.5寸是什么型号(苹果6.5寸是什么屏幕)

  • 充电宝归还位置满了怎么办(充电宝归还位置满了怎么办可以给开店的老板么)

    充电宝归还位置满了怎么办(充电宝归还位置满了怎么办可以给开店的老板么)

  • 小米6home键失灵修复方法(小米6home键失灵重启下又好了)

    小米6home键失灵修复方法(小米6home键失灵重启下又好了)

  • 65w充电器充45w电脑有影响吗(65瓦和45瓦充电器有什么区别)

    65w充电器充45w电脑有影响吗(65瓦和45瓦充电器有什么区别)

  • etc扫描不上是怎么回事(etc扫不到怎么办)

    etc扫描不上是怎么回事(etc扫不到怎么办)

  • 酷喵会员和优酷会员有什么不一样(酷喵会员和优酷会员可以叠加吗)

    酷喵会员和优酷会员有什么不一样(酷喵会员和优酷会员可以叠加吗)

  • 鲁大师温度压力测试要测试多久时间(鲁大师温度压力测试是烤机吗)

    鲁大师温度压力测试要测试多久时间(鲁大师温度压力测试是烤机吗)

  • 抖音直播能设置密码吗(抖音直播能设置不让隐身的人看吗)

    抖音直播能设置密码吗(抖音直播能设置不让隐身的人看吗)

  • 手机充虚电是怎么回事(手机充虚电怎么办小米)

    手机充虚电是怎么回事(手机充虚电怎么办小米)

  • 8分钟的视频怎么发微信(8分钟的视频怎么发给qq好友)

    8分钟的视频怎么发微信(8分钟的视频怎么发给qq好友)

  • 怎样改变Word的兼容模式(怎样改变word的底色)

    怎样改变Word的兼容模式(怎样改变word的底色)

  • 安居客上自己留言怎么删除(安居客上的房子)

    安居客上自己留言怎么删除(安居客上的房子)

  • 电脑操作系统有哪些(电脑装系统怎么装)

    电脑操作系统有哪些(电脑装系统怎么装)

  • 抖音一张照片怎么做闪白(抖音一张照片怎么能放完一首歌)

    抖音一张照片怎么做闪白(抖音一张照片怎么能放完一首歌)

  • 手机绿屏怎么办(苹果手机绿屏怎么办)

    手机绿屏怎么办(苹果手机绿屏怎么办)

  • 飞机上可以充电吗(上飞机可以带2个充电宝吗)

    飞机上可以充电吗(上飞机可以带2个充电宝吗)

  • 【自用】VUE 获取登录用户名 显示在其他页面上(获取vue实例)

    【自用】VUE 获取登录用户名 显示在其他页面上(获取vue实例)

  • 羊了个羊网页版(羊了不眄翻译)

    羊了个羊网页版(羊了不眄翻译)

  • 申报个体经营所得税时营业外收入怎么填
  • 一般纳税人的做账流程
  • 行政事业性收据发票记帐
  • 公司的货款直接到账吗
  • 百旺税控盘汇总表怎么看
  • 建筑业企业生产经营情况表
  • 公司开办期间的装修费怎么会计处理
  • 招待费汇算清缴扣除比例
  • 哪些会计科目需要结转
  • 辅导期一般纳税人
  • 增值税发票抵扣多少个点
  • 销项负数发票如何勾选
  • 收购企业账务处理
  • 教育费附加会计分录
  • 防伪税控开票系统SOAP服务端
  • 公司工会有税号吗
  • 非盈利组织纳税筹划
  • 自产产品用于集体福利按什么价格入账
  • 计提应收利息怎么做分录
  • 自购销售和委托代购
  • 购入空调
  • 本月未认证的怎么处理
  • 企业之间资金拆借利息是否可以税前扣除
  • realjbox.exe - realjbox是什么进程 作用是什么
  • 有限合伙企业如何退出合伙人股份
  • 其他综合收益属于什么类
  • php初学
  • 本年利润和未分配利润怎么结转
  • 帝国cms移动端
  • 邮电通信企业业务收入包括哪些内容?
  • 已经开票但是未达到收入确认条件的怎么进行账务处理
  • 大雾山国家公园在哪里
  • 冰川湾国家公园的冰川不止有白色一种
  • tf-idf计算
  • jquery 元素
  • 营业额是营业收入总额吗
  • 销售商品怎么做好宣传
  • 生产型企业出口退税会计分录
  • 公司的财务报表能看出什么
  • 小规模企业一定是小微企业吗
  • mongodb4.4安装
  • python中numpy数组的拼接、合并
  • php 文件处理
  • 职工福利费允许扣除比例
  • sql 按顺序查询
  • 税控盘 减免
  • 个人名义开工程发票税率是多少
  • 固定资产盘亏造成的损失计入什么科目
  • 采购固定资产怎么做账
  • 样品费计入
  • 合作经营利润分配协议
  • 个体户减免税额怎么填
  • 临时账户过期了怎么办
  • 出口退税哪些商品不能退
  • 计税价格里含税吗
  • 如何实现多条件查询
  • mac mysql密码
  • win7系统打开软件就停止工作
  • linux的apache
  • mssecsvc是什么进程
  • ubuntu 12.04使用QQ截图安装教程
  • win10升级后小娜不能用
  • Win10预览版桌面图标和任务栏不翼而飞怎么办?
  • win10鼠标移动速度怎么设置
  • javascriptz
  • 程序员基本入门知识
  • 基于jquery实现可定制的web在线富文本编辑器附源码下载
  • bat脚本如何运行
  • javascript还有人用吗
  • 数据类型 python
  • 安卓art set
  • 利用html css javascript做一个网页
  • 平谷大集时间表2022
  • 河东区地税局上班时间
  • 个人所得税缴纳标准2024年
  • oecd国家是什么意思
  • 贵阳市税务稽查
  • 企业税收筹划的最终目的
  • 地方税务局投诉有用吗
  • 纳税申报的期限是什么意思
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设