您当前的位置: 主页 > 优化教程
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:
 
补丁文件:/include/common.inc.php
 
漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入
 
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法
 
1、搜索如下代码(68行):
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
 
2、替换 68 行代码,替换代码如下:
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
 
修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题
 

关键词:dedecms,SESSION,变量,覆盖,导致,SQL,注    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦首页和列表页动态调用点击次数方法以前在《织梦文章页调用文章浏览次数优化调用代码》里中,在织梦的内容页面... 2021-07-22
网站建设注重前期需要哪些准备工作?网站建设中的内容策划是与搜索引擎优化和客户体验有关,但是很多企业不知道... 2021-12-02
Dedecms程序SEO常用的列表标签调用代码集合最近这段时间每天都有好几百的流量来自SEO这个词,说明大家对SEO的关... 2021-07-27
织梦使用输入指定的页面的编号实现调转到指定页Dedecms可以说是在一百个php免备案空间中就有百分之十左右使用这... 2021-08-14
dedecms的标签云如何生成不同大小、不同颜色的tag标签在dedecms的标签云如何生成不同大小、不同颜色的tag标签呢 1、... 2021-07-30
dedecms 织梦5.7 图集实现分页功能第一步:在图集模板里加入分页代码:{dede:pagebreak/} ... 2021-07-27
织梦限制会员每天投稿数量方法在php空间中建一个网站着实不容易。作为一站长、网站管理员,最烦恼的莫... 2021-08-14
提升DedeCMS生成静态页html文件速度的方法我们都知道如果DedeCMS网站数据量大了,那么DedeCMS生成静态... 2021-07-27
DedeCms Runphp 标签中调用其他变量的方法DedeCms Runphp 标签中调用其他变量的方法 我们都知道,在... 2021-07-22
DedeCMS的分页标签pagelist支持中英文的修改方法不得不感叹DedeCMS的强大,可定制性和扩展性太强了,就算不懂php... 2021-07-22
Dedecms栏目列表页面模板对seotitle的判断为了能够有更好的SEO效果,在制作 织梦模板 的过程中,我们要考虑的东... 2021-07-30
织梦 获取当前栏目ID以及调用当前栏目的字段获取dedecms当前栏目的ID,标签为: {dede:type}[f... 2021-08-14
dede后台左侧菜单空白或不显示的解决办法(完美解决)安装好dedecms后,进入后台你发现左边菜单一片空白,显示不出来,这... 2021-07-22
dedecms后台管理搜索到文章正文内容的方法后台管理搜索到文章正文内容的方法,即我们说的全文搜索。在文章列表下面可... 2021-07-27
dedecms会员排行调用代码分享dedecms会员排行调用代码分享 首先,看下官方代码: { dede... 2021-07-22
dedecms织梦5.7的后台图片裁剪之后图片被模糊解决方法不知道为什么每次剪裁图片的时候 最后生成的图片都会很模糊,一开始修改了... 2021-07-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn