国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS common.inc.php文件SESSION變量覆蓋漏洞解決辦法

2024-08-30 19:08:29
字體:
來源:轉載
供稿:網友

最近很多人反饋說阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

 

將其替換為如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

 

修改完成后保存并替換原來的文件就可以了,希望對大家有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 宁陵县| 庆云县| 冀州市| 鄂伦春自治旗| 扎兰屯市| 瑞丽市| 十堰市| 阿合奇县| 台江县| 东辽县| 新乡市| 阿瓦提县| 门头沟区| 九江县| 德阳市| 湄潭县| 贵州省| 翼城县| 商城县| 宕昌县| 石渠县| 鄂州市| 边坝县| 广灵县| 平远县| 南投县| 襄汾县| 通化县| 永和县| 峨山| 娱乐| 赣榆县| 南城县| 额尔古纳市| 合江县| 晋城| 德清县| 巴中市| 贵南县| 墨脱县| 新津县|