麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > CMS > 織夢DEDE > 正文

織夢DedeCMS common.inc.php文件SESSION變量覆蓋漏洞解決辦法

2024-08-30 19:08:29
字體:
來源:轉載
供稿:網友

最近很多人反饋說阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

 

將其替換為如下代碼:

 

1 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

 

修改完成后保存并替換原來的文件就可以了,希望對大家有所幫助。

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 久久久久国产一区二区三区不卡 | 91精品国产手机 | 在线天堂中文在线资源网 | 亚洲综合精品 | 天堂二区| 一二区电影 | 久久草在线视频国产 | 国产在线色 | 美国av在线免费观看 | 羞羞视频免费观看入口 | 在线看三级 | 国产免费传媒av片在线 | 麻豆一二区 | av在线免费观看国产 | 欧美女优一区 | 久久综合九色 | 人成免费网站 | 日韩色视频| 色操网| 久久成人免费网 | 国产一级一区二区三区 | 久久3| 一本在线高清码电影 | 又黄又爽免费无遮挡在线观看 | 久久精品免费国产 | 亚洲网在线| 国产精选91 | 国产精品高潮视频 | 久久久久久亚洲综合影院红桃 | 久久久久久久久91 | 国产欧美在线一区二区三区 | 国产成人高清在线 | 成人短视频在线播放 | 伊人久久电影网 | 国产精品一区自拍 | 欧美一级做一级爱a做片性 久久久资源网 | 欧美黄 片免费观看 | www.48xx.com| 啪啪毛片 | 成人啪啪18免费网站 | 九九热九九热 |