当前位置: 代码网 > 服务器>网络安全>脚本攻防 > 防范 dedecms 广告内容插入后门

防范 dedecms 广告内容插入后门

2014年06月27日 脚本攻防 我要评论
防范 dedecms 广告内容插入后门这篇文章主要介绍了防范 dedecms 广告内容插入后门,需要的朋友可以参考下... 14-06-27

dedecms广告内容没有做限制,可以输入脚本信息,并写入文件,导致木马植入!

此补丁,是防止广告里带php脚本并写入文件!



核心代码:

ad_js.php


复制代码
代码如下:

//禁止写入和php脚本有关字符信息
//==========================================================================
if ((strripos($adbody,"<?")>=0)||(strripos($adbody,"{dede:php}")>=0)||(strripos($adbody,"php")>=0))
{die("document.write('禁止生成广告,可能存在风险!');");}
//==========================================================================

mytag_js.php


复制代码
代码如下:

//禁止写入和php脚本有关字符信息
//==========================================================================
if ((strripos($myvalues,"<?")>=0)||(strripos($myvalues,"php")>=0))
{die("document.write('禁止生成广告,可能存在风险!');");}
//==========================================================================


使用方法:



ad_js.php
mytag_js.php

2个文件解压到plug目录中覆盖原文件就可以了!

建议覆盖后,再下载 d盾_web查杀 进行一次全部的查杀,防止以前留下的后门!查杀时请选择
查杀全部文件,因为这些后门是 .htm 或 .inc 等扩展方式隐藏着!

打包下载:

(0)

相关文章:

版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。 如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。

发表评论

验证码:
Copyright © 2017-2025  代码网 保留所有权利. 粤ICP备2024248653号
站长QQ:2386932994 | 联系邮箱:2386932994@qq.com