Dedecms算是使用比较广泛的PHP整站系统了,在被使用的同时系统的安全性也被人们关注 目录下的tag.php文件对变量$tag处理不当,导致注入漏洞的形成 因为可以使用“'”,所以如果条件可以的话可以直接into file得SHELL。 DedeCms V5.1 [sp1] 暂无 <a href=www.dedecms.com target=_blank>www.dedecms.com</a>
Dedecms算是使用比较广泛的PHP整站系统了,在被使用的同时系统的安全性也被人们关注 目录下的tag.php文件对变量$tag处理不当,导致注入漏洞的形成 因为可以使用“'”,所以如果条件可以的话可以直接into file得SHELL。 DedeCms V5.1 [sp1] 暂无 <a href=www.dedecms.com target=_blank>www.dedecms.com</a>