小李SEO博客

网站优化服务

织梦cms网站SESSION变量覆盖导致SQL注入解决方法

dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:补丁文件:/include/common.inc.php漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法

1、搜索如下代码(68行):if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )2、替换 68 行代码,替换代码如下:if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题。

上一篇:织梦cms网站应用SELECT语句教程 下一篇:dedecms程序后台出现空白页如何解决
织梦cms相关文章阅读
  • 织梦dedecms标签嵌套实例分析

    小李网络公司介绍织梦dedecms标签嵌套知识.包括织梦cms建站教程html标签的嵌套规则有哪些dedecms的简单说明织梦 建站织梦免费源码dedecms好吗html5标签嵌套规则tr标签内可以嵌套什么....

  • 织梦cms采集数据时出现正文内容为空的解决办法

    小李网络公司介绍织梦cms采集数据时出现正文内容为空知识,包括dede采集数据时出现正文内容为空的解决办法-织梦二次开发,dede采集无内容dede采集过滤多个dede优酷采集dede帝国采集功能dede单页采...

  • 织梦cms主从表和附加表同时调用方法

    小李网络公司介绍织梦cms主从表和附加表同时调用知识,包括dedecms调用页面织梦调用代码主从切换dedecms怎么调用主从同步织梦相关文章调用织梦首页调用描述dedecms调用商品tag织梦常用调用标签...

  • 织梦cms留言板调用导航方法

    小李网络公司介绍织梦cms留言板调用导航知识.包括DEDE留言板调用导航的方法DEDE插件模板标签解析,dedecms留言板地址dede怎么调用文章dede怎么调用代码dede调用文档dede图文调用dede调用顺序dede调用...

  • 织梦cms菜鸟级基础问题解决方法大汇总

    小李网络公司介绍织梦cms菜鸟级基础问题解决方法大汇总知识,包括织梦官网织梦cms织梦源码织梦 建站菜鸟驿站怎么和快递谈织梦仿站教程织梦模板大全织梦免费源码菜鸟物流织梦安装步骤菜鸟...

  • 织梦cms去掉特别推荐日期方法

    小李网络公司介绍织梦cms去掉特别推荐日期知识,包括DEDECMS特别推荐去掉日期限制字数的方法_织梦58,dede修改特别推荐中字数及日期_DedeCMS教程_最模板,...

  • 织梦cms仿站标签详解

    小李网络公司介绍织梦cms仿站标签详解知识,包括织梦cms仿站教程dedecms仿站如何做dedecms标签总结dedecms仿站吧dedecmslist标签使用dedecms标签解析dedecms标签判断dedecms标签分类....

  • 织梦cms用SQL获取文章静态地址教程

    小李网络公司介绍织梦cms用SQL获取文章静态地址教程知识,包括织梦静态评论插件dedecms静态页面织梦静态插件织梦tag标签静态dedecms更新静态tagdedecms表单调用dedecms表单提交dedecmsjs表单提交....

  • 织梦cms网站dede:freelist标签增加排序方式

    小李网络公司介绍织梦cms网站dede:freelist标签知识.包括帝国cms和织梦哪个好dede模板站织梦安装dedecms 织梦织梦dede建站教程视频织梦 建站dedeartlistdedelist换行dedelist随机排序....

  • 织梦cms问答模块回答列表乱码解决方案

    小李网络公司介绍织梦cms问答模块回答列表乱码知识.包括dede问答模块个人信息页面回答列表乱码的解决方_织梦无忧,dedecms分页乱码dede圈子模块dede发布模块ldede隐藏模块dede自定义模块dede模块不...

  • 织梦cms搜索关键词调用的链接修改

    小李网络公司介绍织梦cms搜索关键词修改知识.包括dedecms 织梦搜索关键词调用的链接修改 改掉PLUS目录_织梦58,织梦cms建站教程织梦 建站织梦全站关键词描述dedecms织梦系统织梦自动关键词织梦关...

  • 织梦cms程序漏洞根本问题解决方法

    小李网络公司介绍织梦cms程序漏洞根本问题解决方法知识,包括dedecms登录漏洞织梦管理员破解漏洞织梦漏洞修复工具dedecms57漏洞dedecms漏洞防范dedecms注册漏洞织梦爆密码dedecms漏洞拿密码....

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640