11.11云上盛惠!海量產(chǎn)品 · 輕松上云!云服務(wù)器首年1.8折起,買1年送3個(gè)月!超值優(yōu)惠,性能穩(wěn)定,讓您的云端之旅更加暢享??靵眚v訊云選購吧!
DedeCMS投票模塊有朋友反映投票主題的選項(xiàng)經(jīng)常被sql注入刪除,經(jīng)過iOS100知識庫查看代碼發(fā)現(xiàn)投票模塊代碼沒有對sql參數(shù)進(jìn)行轉(zhuǎn)換,導(dǎo)致不法分子sql注入。只要講addslashes()改為mysql_real_escape_string()即可。
現(xiàn)在cms的使用較多的還是dede、帝國等了吧,對于dede的這個(gè)程序,還是有很多的新手站長在使用著,針對這個(gè)程序最新爆出來的漏洞,需要大家及時(shí)的關(guān)注了,免得自己的網(wǎng)站被人掛馬,或者被他人做一些違法的操作了,個(gè)人在這個(gè)里面,就和大家分享一下,使用dede程序做網(wǎng)站應(yīng)該注意的一些最為基本的安全知識了吧。