国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS common.inc.php文件SESSION變量覆蓋漏洞解決辦法

2024-08-30 19:08:29
字體:
來源:轉載
供稿:網友

最近很多人反饋說阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

 

將其替換為如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

 

修改完成后保存并替換原來的文件就可以了,希望對大家有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 凤凰县| 舟曲县| 防城港市| 柳州市| 宝应县| 民权县| 桂平市| 垫江县| 都安| 旬邑县| 元阳县| 岚皋县| 安庆市| 吴旗县| 河西区| 涡阳县| 田东县| 镶黄旗| 梨树县| 古丈县| 渝中区| 宁国市| 赤城县| 泸水县| 无棣县| 开平市| 西乌| 新宁县| 留坝县| 丹东市| 泸溪县| 赣州市| 肃宁县| 阳信县| 遂宁市| 清河县| 瑞丽市| 张北县| 洛隆县| 财经| 邹平县|