欧美大屁股bbbbxxxx,狼人大香伊蕉国产www亚洲,男ji大巴进入女人的视频小说,男人把ji大巴放进女人免费视频,免费情侣作爱视频

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法

來源:本站原創(chuàng)|時(shí)間:2021-08-05|欄目:dedecms|點(diǎn)擊: 次

dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法:
 
補(bǔ)丁文件:/include/common.inc.php
 
漏洞描述:dedecms的/plus/advancedsearch.php中,直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個(gè)漏洞的利用前提是session.auto_start = 1即開始了自動(dòng)SESSION會(huì)話,云盾團(tuán)隊(duì)在dedemcs的變量注冊入口進(jìn)行了通用統(tǒng)一防御,禁止SESSION變量的傳入
 
dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法
 
1、搜索如下代碼(68行):
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
 
2、替換 68 行代碼,替換代碼如下:
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
 
修改前請備份好文件,將新的/include/common.inc.php 文件上傳替換阿里云服務(wù)器上的即可解決此問題
 

上一篇:dedecms織夢tag標(biāo)簽調(diào)用方法

欄    目:dedecms

下一篇:DedeCMS在軟件列表頁中調(diào)用“軟件大小”的方法

本文標(biāo)題:dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法

本文地址:http://mengdiqiu.com.cn/a1/dedecms/13695.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時(shí)內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有