位置: IT常识 - 正文

合集phpcms安全漏洞(php5.6漏洞)

编辑:rootadmin
phpcms教程介绍常见的phpcms安全漏洞,整理出来供大家参考,希望有需要的朋友可以看看,一起讨论。

推荐整理分享合集phpcms安全漏洞(php5.6漏洞),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:php漏洞大全,php漏洞大全,php168cms漏洞,phpweb漏洞,phpcms api,php168cms漏洞,publiccms漏洞,php168cms漏洞,内容如对您有帮助,希望把文章链接给更多的朋友!

phpcms教程介绍常见的phpcms安全漏洞

推荐(免费):phpcms教程

1、宽字节注入漏洞

/phpcms/modules/pay/respond.php 位置约16行

原来代码

$payment = $this->get_by_code($_GET['code']);

替换为

$payment = $this->get_by_code(mysql_real_escape_string($_GET['code']));

2、phpcms注入漏洞

/phpcms/modules/poster/poster.php 位置约221行

if ($_GET['group']) {

之后加上

$_GET['group'] = preg_replace('#`#', '', $_GET['group']);

3、phpcms前台注入导致任意文件读取漏洞补丁

/phpcms/modules/content/down.php

(1)位置约17行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

(2)位置约89行

parse_str($a_k);

替换为

$a_k = safe_replace($a_k); parse_str($a_k);

【6.3版本的已经修复上面两个问题了】

(3)位置约120行

$filename = date('Ymd_his').random(3).'.'.$ext;

之后加上

$fileurl = str_replace(array('<','>'), '',$fileurl);

4、phpcms注入漏洞

/phpcms/modules/member/index.php 位置约615行

原来代码:

$password = isset($_POST['password']) && trim($_POST['password']) ? trim($_POST['password']) : showmessage(L('password_empty'),HTTP_REFERER);

替换为:

$password = isset($_POST['password']) && trim($_POST['password']) ? addslashes(urldecode(trim($_POST['password']))) : showmessage(L('password_empty'), HTTP_REFERER);合集phpcms安全漏洞(php5.6漏洞)

5、PHPCMS V9.6.2 SQL注入漏洞

(1)phpcms/libs/classes/param.class.php 位置约109行

原来代码

$value = isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

$value = isset($_COOKIE[$var])?addslashes(sys_auth($_COOKIE[$var],'DECODE')):$default;

(2)/phpsso_server/phpcms/libs/classes/param.class.php 位置约108行

原来代码

return isset($_COOKIE[$var]) ? sys_auth($_COOKIE[$var], 'DECODE') : $default;

替换为

return isset($_COOKIE[$var]) ? addslashes(sys_auth($_COOKIE[$var],'DECODE')) : $default;

6、phpcms某处逻辑问题导致getshell

/phpcms/libs/classes/attachment.class.php 位置约143行

function download($field, $value,$watermark = '0',$ext = 'gif|jpg|jpeg|bmp|png', $absurl = '', $basehref = ''){

之后加上

// 此处增加类型的判断if($ext !== 'gif|jpg|jpeg|bmp|png'){if(!in_array(strtoupper($ext),array('JPG','GIF','BMP','PNG','JPEG'))) exit('附加扩展名必须为gif、jpg、jpeg、bmp、png');}

7、phpcms注入漏洞

/api/phpsso.php 位置约128行

原来代码

$arr['uid'] = intval($arr['uid']);$phpssouid = $arr['uid'];

替换为,二合一代码

$phpssouid = intval($arr['uid']);

8、phpcms authkey生成算法问题导致authkey泄露

1.在/caches/configs/system.php,增加第一个参数:

'alivulfix' => 'yes',

修改后,代码截图如下:

2.找到并修改auth_key,20位字符串;具体写什么,自定义即可。

'auth_key' => '2qKYgs0PgHWWtaFVb3KP', //密钥

3.找到并修改auth_key,32位字符串;具体写什么,自定义即可。

'phpsso_auth_key' => 'hjor66pewop_3qooeamtbiprooteqein', //加密密钥

注意:到了这一步,跟阿里云的云骑士一键修复是一样的了。 只是网站用户暂时都登录不了,接下来还有最重要的一步。 4、后台登录phpsso管理中心,在导航菜单phpsso ——> 应用管理 ——> 编辑中,编辑“通信密钥”为第3步设置的’phpsso_auth_key’ 的值,然后点击提交。

关键步骤截图如下:

提交之后,页面显示通信成功,如下图。

想了解更多编程学习,敬请关注php培训栏目!

本文链接地址:https://www.jiuchutong.com/zhishi/310529.html 转载请保留说明!

上一篇:Vue实现记住账号密码功能(vue注册用户名和密码)

下一篇:织梦模板DEDECMS时间格式pubdate表达方式的源码(织梦模板安装完整教程)

  • freebuds4i支持多少w快充(freebuds4i用多少功率充电头)

    freebuds4i支持多少w快充(freebuds4i用多少功率充电头)

  • 快对作业怎么拍照搜题(快对作业怎么拍答案)

    快对作业怎么拍照搜题(快对作业怎么拍答案)

  • wps怎样替换文字(wps2019怎么替换文字)

    wps怎样替换文字(wps2019怎么替换文字)

  • 华为nova5pro发热严重(华为nova5pro发热严重吗)

    华为nova5pro发热严重(华为nova5pro发热严重吗)

  • 苹果耳机充电显示橙色(苹果耳机充电显示红色)

    苹果耳机充电显示橙色(苹果耳机充电显示红色)

  • 激萌视频10分钟怎么录(激萌视频下载)

    激萌视频10分钟怎么录(激萌视频下载)

  • 安卓一直处于开机画面(安卓一直处于开机界面)

    安卓一直处于开机画面(安卓一直处于开机界面)

  • 微信不符合辅助要求是什么意思(微信不符合辅助验证)

    微信不符合辅助要求是什么意思(微信不符合辅助验证)

  • 最小生成树和最短路径的区别(最小生成树和最小支撑树)

    最小生成树和最短路径的区别(最小生成树和最小支撑树)

  • mngw2ch/a是什么版本(mngq2ch/a是什么版本)

    mngw2ch/a是什么版本(mngq2ch/a是什么版本)

  • 微信到账提醒在哪里设置(微信到账提醒在哪里开启)

    微信到账提醒在哪里设置(微信到账提醒在哪里开启)

  • 华为storage文件在哪里(华为storage文件夹中的PDF能找到吗)

    华为storage文件在哪里(华为storage文件夹中的PDF能找到吗)

  • 天猫魔盒怎么下载爱奇艺(天猫魔盒怎么下载电视直播)

    天猫魔盒怎么下载爱奇艺(天猫魔盒怎么下载电视直播)

  • 手机热可以放冰箱吗(手机热可以放冰上吗)

    手机热可以放冰箱吗(手机热可以放冰上吗)

  • iphone11怎么关闭屏幕使用时间(iphone11怎么关闭运行程序)

    iphone11怎么关闭屏幕使用时间(iphone11怎么关闭运行程序)

  • 荣耀9x返回键在哪(荣耀9x返回键在哪里设置)

    荣耀9x返回键在哪(荣耀9x返回键在哪里设置)

  • 苹果打字标点符号在哪(苹果打字标点符号能锁定么)

    苹果打字标点符号在哪(苹果打字标点符号能锁定么)

  • realmex有nfc吗(realmex有没有nfc功能)

    realmex有nfc吗(realmex有没有nfc功能)

  • 青少年模式什么意思(青少年模式什么时候可以玩游戏)

    青少年模式什么意思(青少年模式什么时候可以玩游戏)

  • Windows Hello提示怎么关闭? win10禁用Windows Hello的技巧(windows hello用不了怎么办)

    Windows Hello提示怎么关闭? win10禁用Windows Hello的技巧(windows hello用不了怎么办)

  • 为什么电脑开启到一半就突然黑屏?(为什么电脑开启了摄像头但是看不见)

    为什么电脑开启到一半就突然黑屏?(为什么电脑开启了摄像头但是看不见)

  • 珀斯附近海域的蓝斑条尾魟,澳大利亚 (© Jeff Rotman/Minden Pictures)(珀斯临近什么洋)

    珀斯附近海域的蓝斑条尾魟,澳大利亚 (© Jeff Rotman/Minden Pictures)(珀斯临近什么洋)

  • 税金及附加怎么来的
  • 进项税加计抵扣政策
  • 租赁厂房电费
  • 应付职工薪酬为什么不属于金融负债
  • 物流辅助服务印花税税率
  • 普通发票不能抵扣进项税额怎么做账
  • 个人转租房屋是什么意思
  • 留抵税额抵税怎么做分录
  • 应收留抵税额退税款科目怎么添加进项
  • 隔年的费用发票怎样入账
  • 抵减以前年度多缴企业所得税分录
  • 机票上exempt yqcny是什么意思?
  • 财产租赁所得适用什么税率
  • 土地出让金为何写有效期
  • 节能减排奖励资金追回
  • 非公司员工缴纳社保有什么影响
  • 开立银行承兑汇票清单怎么盖章
  • 免征附加税费
  • 权利,许可证照印花税
  • 苹果se和华为p9哪个好
  • 1000元的打印机双十一满减可以减150吗少
  • php日期时间运算汇总
  • 买车的收费项目详细清单
  • 杜鹃花怎么养家庭养法视频
  • macos使用方法
  • 无形资产初始计量的表述
  • win11测试版后续怎么变正式版
  • 收入成本科目
  • win10补丁kb5005543
  • 项目优化管理工具
  • 服装制造业现状和发展趋势
  • php 文件系统
  • 房地产开发企业销售自行开发的房地产项目
  • 携程境外电话客服人工电话
  • 冰川国家公园在哪
  • vue ref获取元素高度
  • 原生js实现promise.all
  • laravel sqlserver
  • 蓝桥杯c题库及答案
  • 增删改查功能实现
  • 自然人税收管理系统
  • fastdfs和minio哪个好
  • 以银行存款交纳欠缴税金
  • wordpress!
  • 开票项目与实际不符合
  • 在业和存续的区别
  • 外购固定资产对公司影响
  • 当月开的发票次月预缴税款行得通吗?
  • 净值怎么算?
  • 已认证的招待费怎么入账
  • 电子承兑汇票的风险有哪些
  • 员工意外险的费用怎么算
  • 月末结转各项费用支出479000
  • 实发工资高于工资表
  • mysql m1
  • mysql字段超长
  • sqlserver时间格式转换yyyy-mm
  • win8开机错误
  • win7旗舰版和家庭版哪个对电脑要求低
  • linux中安装软件可使用哪些方式
  • centos7怎么配置
  • macbook恢复macos
  • linux安装php7.3
  • win1020h2版本要更新吗
  • win8.1开始菜单改win7
  • win10移动版应用商店打不开
  • window.open打开窗口设置背景色
  • javascript中怎么创建一个数组
  • jquery弹窗弹出一个页面
  • koa和express的区别
  • python paramiko模块 判断过期
  • dom事件模型由什么组成
  • 12种JavaScript常用的MVC框架比较分析
  • jquery页面布局
  • 纳税人初次购买税控设备
  • 广东电子税务局报税操作流程视频
  • 外经证的有效期是多久
  • 广东省电子税务局网上办税大厅
  • 青岛税务局局长是什么级别?
  • 宝鸡新车交易市场
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设