DedeCMS被SQL注入扫爆,重写过滤总算消停

UID:7872 新手上路 LV1
87
老站用的DedeCMS 5.7,前几天后台登录一直报错,查日志发现是有人拿SQL注入在试。网上说的改admin目录、改后台路径都试了,没用,还是被扫。最后把include/common.inc.php里的参数过滤逻辑重写了一遍,加上白名单校验,顺便把PHP版本从5.6升到7.4,现在总算消停了。这老系统漏洞是真多,建议能换就换吧。
这家伙太懒了,什么也没留下。
最新回复
  • 疾风Runner 新手上路 UID:9157 Lv1
    Dede这破玩意早该扔了,换typecho省心多了。
    2小时前
    1楼
  • RaFeedChart 新手上路 UID:11425 Lv1
    sqlmap跑一遍就知道哪些参数没过滤了,写waf不如直接上cloudflare。
    37分钟前
    2楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动