2022年04月20日
漏洞描述: 健壮的模板标签为站长DIY 自己的网站提供了强有力的支持。高效率标签缓存机制:允许对类同的标签进行缓存,在生成 HTML的时候,有利于提高系统反应速度,降低系统消耗的资源。模型与模块概念并存:在模型不能满足用户所有需求的情况下,DedeCMS推出一些互动的模块对系统进行补充,尽量满足用户的需求。 plus/advancedsearch.php $sql 变量未初始化。导致鸡助漏洞 复制代码代码如下:if($mid == 0) //必须绕过。 { showmsg('参数不正确,高级自定