阿里云提示织梦common.inc.php文件SESSION变量覆盖漏洞解决方法
来源:本站原创|时间:2021-08-05|栏目:dedecms|点击: 次
阿里云后台提示织梦common.inc.php文件SESSION变量覆盖漏洞会导致SQL注入,黑客可以直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,下面告诉大家怎么修复这个漏洞:
首先找到并打开/include/common.inc.php文件,在里面找到如下代码:
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
将其替换为如下代码:
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
修改完成后保存并替换原来的文件就可以了。这样阿里云后台就不会有提示了,网站也非常安全了。
上一篇:织梦高级搜索结果页advancedsearch.htm如何调用channel标签
栏 目:dedecms
下一篇:织梦cms缩略图调用原图的方法
本文标题:阿里云提示织梦common.inc.php文件SESSION变量覆盖漏洞解决方法
本文地址:https://www.xiuzhanwang.com/a1/dedecms/16767.html
您可能感兴趣的文章
- 08-05修改织梦Dedecms跳转提示信息的方法
- 08-05dedecms提示“内存错误,下载解压版base_dic_full.dic”解决办法
- 08-05织梦后台生成网站时,提示/templets/default/index.htm Not Foun
- 08-05DEDECMS安装和访问提示(PHP 5.3 and above) Please XX的解决办法
- 08-05织梦dedecms发文章上传图片提示:Upload filetype not allow 的
- 08-05织梦上传图片弹出提示302的解决办法
- 08-05dedecms织梦上传图片失败 ERROR:Copy Uploadfile Error! 提示
- 08-05织梦dedecms更新缓存提示/data/cache/inc_catalog_base.inc没有
- 08-05织梦"DedeCMS 提示信息!"的修改方法
- 08-05织梦dedecms更新缓存提示/data/cache/inc_catalog_base.inc没有