请选择 进入手机版 | 继续访问电脑版
查看: 2985|回复: 2

[求助] 阿里云报安全漏洞 admincp_db.php

[复制链接]

13

主题

43

回帖

117

积分

渐入佳境

贡献
0 点
金币
58 个
发表于 2019-9-15 16:55:27 | 显示全部楼层 |阅读模式



【注意:该补丁为云盾自研代码修复方案,云盾会根据您当前代码是否符合云盾自研的修复模式进行检测,如果您自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示】
【云盾自研代码修复方案】
修改文件:/source/admincp/admincp_db.php
搜索代码:$tablesstr .= '"'.$table.'" '; 修改成:$tablesstr.='"'.addslashes($table).'"';
搜索代码:@unlink($dumpfile); 修改成:@unlink($dumpfile); $tablesstr=escapeshellarg($tablesstr);



我的是新版本  全新安装
我知道答案 回答被采纳将会获得1 贡献 已有2人回答
回复

使用道具 举报

12

主题

1699

回帖

1961

积分

应用开发者

discuz 老兵

贡献
7 点
金币
193 个
QQ
发表于 2019-9-15 19:14:39 | 显示全部楼层
   可忽略  阿里云在逗你买安防 知识函数敏感了而已
回复 支持 反对

使用道具 举报

19

主题

51

回帖

119

积分

渐入佳境

贡献
0 点
金币
46 个
QQ
发表于 2019-9-15 20:03:56 | 显示全部楼层
不要相信套路云,要以DZ官方更新为准,这样后面更新不会出现代码冲突。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则