您当前的位置: 主页 > 优化教程
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:
 
补丁文件:/include/common.inc.php
 
漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入
 
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法
 
1、搜索如下代码(68行):
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
 
2、替换 68 行代码,替换代码如下:
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
 
修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题
 

关键词:dedecms,SESSION,变量,覆盖,导致,SQL,注    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms教程:获取上一篇下一篇的URL地址有些客户问到dedecms是怎么调用上一篇下一篇的url地址的,只调用... 2021-07-30
织梦DedeCMS任意位置调用自定义字段的方法织梦DedeCMS自定义字段也就是添加了个附加的表,要调用附加表的内容... 2021-07-30
如何实现在列表页中间随机插入广告DEDECMS织梦列表页每隔N行文章添加一条广告(也可以自定义改为虚线... 2021-07-30
如何在DEDECMS网站栏目中增加统计文章数的功能方法在我们在制作dedecms模板的时候,通常会为了让网站美观,要在栏目导... 2021-08-14
DEDECMS改变栏目的关键词和描述字数1.改变栏目的关键词和描述字数: 在系统工具---SQL命令行工具--... 2021-07-27
Dedecms 生成漂亮整齐的缩略图修改文件:inc_photograph.php 代码如下: if($t... 2021-08-14
织梦织梦如何通过修改代码来实现中文水印的解决方法由于现在版权的问题目前互联网比较混乱,所以很多站长朋友们建站后不论是上... 2021-08-14
织梦友情链接正确的调用方法和技巧下面是织梦官方对织梦友情链接标签的解释: 标签名称:flink 标记简... 2021-07-27
教程:dede输出织梦全站RSS文件的方法织梦后台默认生成更新RSS文件是按照网站栏目生成告诉用户每个栏目的RS... 2021-09-16
如何实现Dedecms 每个tag显示相应的文章数量如何让dedecms的tag显示相应的文章数量。当时小编我还没有反映过... 2021-08-14
批量删除织梦dedecms文档搜索关键词的方法本文实例讲述了使用SQL命令语句批量删除织梦DEDECMS搜索关键词的... 2021-07-30
dedecms自动审核会员发表的最新文章实现方法本文介绍了dedecms中自动审核会员发表的最新文章的方法,DEDE的... 2021-07-27
DedeCMS首页及列表页显示文章作者头像的方法织梦默认没有在首页或者列表页调用文章发布作者的头像的标签,但我们可以通... 2021-07-22
dedecms教程:织梦所有实用标签调用方法搜集整理最近研究了一下 织梦模板 后台,发现一些非常有用的标签调用的方法,分享... 2021-07-22
织梦dede:tag标签添加自增autoindex方法织梦TAG标签输出有时为了判断或者其他,我们需要获取它的自增数字,织梦... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn