久久机这里只有精品,国产69精品一区二区亚洲孕妇,91精品国产综合久久婷婷香蕉,午夜久久久久久电影

最新活動(dòng):電腦PC端+手機(jī)端+微網(wǎng)站+自適應(yīng)網(wǎng)頁多模板選擇-建站388元起價(jià)!??!
當(dāng)前位置:主頁 > 網(wǎng)站建設(shè) > dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc,織夢文章

dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc,織夢文章

時(shí)間:2023-07-18 09:07:18 閱讀: 文章分類: 網(wǎng)站建設(shè) 作者: 織夢編輯員

導(dǎo)讀:織夢文章織夢文章dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法: 補(bǔ)丁文件:/include/common.inc.php 漏洞描述織夢模板修改織夢的模板。

織夢模板修改織夢的模板dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法:   補(bǔ)丁文件:/include/common.inc.php   漏洞描述:dedecms的/plus/advancedsearch.php中,直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入dede模板下載SQL查詢,這個(gè)漏洞的利用前提是session.auto_start = 1即開始了自動(dòng)SESSIO織夢模板N會(huì)話,云盾團(tuán)隊(duì)在dedemcs的變量注冊入口進(jìn)行了通用統(tǒng)一防御,禁止SESSION變量的傳入   dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc.php的解決方法   1、搜索如下代碼(68行):   if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )   織夢后臺(tái)模板2、替換 68 行代碼,替換代碼如下:   if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )   修改前請備份好文件,將新的/include/common.inc.php 文件上傳替換阿里云服務(wù)器上的即可解決此問題。相關(guān)織夢模板修改織夢的模板。

關(guān)鍵詞標(biāo)簽: 織夢 標(biāo)簽 變量

聲明: 本文由我的SEOUC技術(shù)文章主頁發(fā)布于:2023-07-18 ,文章dedecms SESSION變量覆蓋導(dǎo)致SQL注入common.inc,織夢文章主要講述變量,標(biāo)簽,織夢網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請保留鏈接: http://www.bifwcx.com/article/web_29233.html

我的IDC 網(wǎng)站建設(shè)技術(shù)SEOUC.COM
專注網(wǎng)站建設(shè),SEO優(yōu)化,小程序設(shè)計(jì)制作搭建開發(fā)定制網(wǎng)站等,數(shù)千家網(wǎng)站定制開發(fā)案例,網(wǎng)站推廣技術(shù)服務(wù)。
  • 5000+合作客服
  • 8年從業(yè)經(jīng)驗(yàn)
  • 150+覆蓋行業(yè)
  • 最新熱門源碼技術(shù)文章

    主站蜘蛛池模板: 札达县| 望谟县| 元氏县| 晋州市| 衡南县| 天门市| 合山市| 天全县| 万全县| 于田县| 道真| 陆良县| 吉水县| 北辰区| 新竹市| 筠连县| 尚志市| 新闻| 荥经县| 台北县| 汤阴县| 佛坪县| 东乌珠穆沁旗| 醴陵市| 高清| 辽阳市| 仲巴县| 博湖县| 江源县| 寿光市| 胶州市| 增城市| 余江县| 凭祥市| 聊城市| 泰顺县| 方城县| 维西| 搜索| 罗定市| 高尔夫|