DedeCMS v5.7 qrcode二维码XSS跨站脚本制作漏洞补丁:

 

开启 /plus/qrcode.php 寻找,大约在第八行

<span style="font-size:14px;">$type = isset($type)? $type : '';</span>

改动为:

<span style="font-size:14px;">$type = isset($type)? RemoveXSS(HtmlReplace($type,3)) : '';</span>


评论(0条)

刀客源码 游客评论