国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

2024-07-12 08:59:33
字體:
來源:轉載
供稿:網友

阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來的文件就可以了。這樣阿里云后臺就不會有提示了,網站也非常安全了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 沐川县| 永平县| 英吉沙县| 康马县| 焦作市| 孟津县| 会东县| 调兵山市| 宁津县| 广元市| 木兰县| 德清县| 明溪县| 东明县| 云安县| 托里县| 余庆县| 崇义县| 曲阳县| 桐梓县| 苏尼特右旗| 平远县| 湟源县| 新巴尔虎左旗| 永丰县| 于都县| 泰来县| 大厂| 精河县| 文水县| 高碑店市| 奉贤区| 大安市| 昌图县| 阳曲县| 平远县| 蒙城县| 东兰县| 曲阳县| 鹤庆县| 虞城县|