变量为初始化导致本地变量注入

/include/dedesql.class.php文件,搜索(大概在590行的样子)
      if(isset($GLOBALS['arrs1']))
      修改为
      $arrs1 = array(); $arrs2 = array(); if(isset($GLOBALS['arrs1']))

      如果之前定义过$arrs1或$arrs2的,请调整比对代码。

      至此,dedecms漏洞修复大全含任意文件上传漏洞与注入漏洞(5.7起)就修改完毕了。

猜你喜欢

转载自blog.csdn.net/qq_31763129/article/details/80252120