DedeCMS被SQL注入扫爆,重写过滤总算消停 RouterCat UID:7872 LV1 6小时前 技术 102 老站用的DedeCMS 5.7,前几天后台登录一直报错,查日志发现是有人拿SQL注入在试。网上说的改admin目录、改后台路径都试了,没用,还是被扫。最后把include/common.inc.php里的参数过滤逻辑重写了一遍,加上白名单校验,顺便把PHP版本从5.6升到7.4,现在总算消停了。这老系统漏洞是真多,建议能换就换吧。 这家伙太懒了,什么也没留下。 0 0