欢迎来到入门教程网!

dedecms

当前位置:主页 > CMS教程 > dedecms >

阿里云提示织梦common.inc.php文件SESSION变量覆盖漏洞解决方法

来源:本站原创|时间:2021-08-05|栏目:dedecms|点击:

阿里云后台提示织梦common.inc.php文件SESSION变量覆盖漏洞会导致SQL注入,黑客可以直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,下面告诉大家怎么修复这个漏洞:
 

 
首先找到并打开/include/common.inc.php文件,在里面找到如下代码:
 
 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
 
 
将其替换为如下代码:
 
 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
 
 
修改完成后保存并替换原来的文件就可以了。这样阿里云后台就不会有提示了,网站也非常安全了。
 

上一篇:织梦高级搜索结果页advancedsearch.htm如何调用channel标签

栏    目:dedecms

下一篇:织梦cms缩略图调用原图的方法

本文标题:阿里云提示织梦common.inc.php文件SESSION变量覆盖漏洞解决方法

本文地址:https://www.xiuzhanwang.com/a1/dedecms/16767.html

更多dedecms

您可能感兴趣的文章

阅读排行

本栏相关

随机阅读

网页制作CMS教程网络编程软件编程脚本语言数据库服务器

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:835971066 | 邮箱:835971066#qq.com(#换成@)

Copyright © 2002-2020 脚本教程网 版权所有