帝国cms论坛模板 帝国cms如何解决360检测出“[高危]SQL注入漏洞(盲注)”

帝国CMS教程

一个客户的网站在360网站安全检测出“[高危]SQL注入漏洞(盲注)”截图如下:

帝国cms论坛模板 帝国cms如何解决360检测出“[高危]SQL注入漏洞(盲注)” 第1张

我们来查看文件代码:

帝国cms论坛模板 帝国cms如何解决360检测出“[高危]SQL注入漏洞(盲注)” 第2张

发现传递过来的title字段没有过滤,那我们就加上过滤字符,RepPIntvar这个就是帝国系统自带的过滤函数

帝国cms论坛模板 帝国cms如何解决360检测出“[高危]SQL注入漏洞(盲注)” 第3张

这样就可以过滤了

帝国cms论坛模板 帝国cms如何解决360检测出“[高危]SQL注入漏洞(盲注)” 第4张

完美解决!