由360主机扫描出来的漏洞,DedeCMS V5.7 download.php url重定向漏洞修复方法。
找到根目录下的PLUS文件夹,找到download.php文件。
找到 header("location:$link"); 注释或者删除此行!
加入新的代码
if(stristr($link,$cfg_basehost)) { header("location:$link"); } else { header("location:$cfg_basehost"); }
重新检查漏洞!发现这个漏洞已经消失了!