DeDeCMS v5.7最新ajax_membergroup.php注入漏洞怎么解决

织梦DeDeCMS v5.7最新ajax_membergroup.php注入漏洞怎么解决?
测试你的网站:

 账号:
 http://www.xxx.com/member/ajax_membergroup.php?action=post&membergroup=@`'`%20Union%20select%20userid%20from%20`%23@__admin`%20where%201%20o
 密码:
 http://www.xxx.com/member/ajax_membergroup.php?action=post&membergroup=@`'`%20Union%20select%20pwd%20from%20`%23@__admin`%20where%201%20or%20id=@
解决方法:
1)系统,系统基本参数,会员设置,是否开启会员功能: 否
2)更简单,更安全的方法 直接将member文件夹删除
支付宝扫码打赏 微信扫码打赏

如果本文对你有帮助,欢迎打赏本站

喜欢 ()or分享
    匿名评论
  • 评论
人参与,条评论