您当前的位置: 主页 > 优化教程
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:
 
补丁文件:/include/common.inc.php
 
漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入
 
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法
 
1、搜索如下代码(68行):
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
 
2、替换 68 行代码,替换代码如下:
 
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
 
修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题
 

关键词:dedecms,SESSION,变量,覆盖,导致,SQL,注    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

Dedecms上传图片提示:Upload filetype not allow错误完结篇有一位站长朋友找到这篇Dedecms文章:如何处理织梦DEDECMS网... 2021-07-30
dedecms织梦模板 listsize标签的作用listsize=1 则页码显示为1+listsize*2 =3 li... 2021-07-22
织梦DedeCMS万能循环标签如何万能调用标签一、万能调用语句(SQL) 一个数据库管理系统,对数据库的操作不外乎四... 2021-07-22
织梦TAG标签带超链接修改看到很多织梦CMS网站的首页调用的TAG关键词是带超链接,利于蜘蛛搜索... 2021-07-27
织梦CMS不能上传jpg格式的图片怎么办如何解决织梦CMS不能上传jpg格式的图片怎么办如何解决 到根目录下找到Inc... 2021-07-27
如何控制dedecms栏目列表页的缩略图大小方法一: {dede:list pagesize=15 imgwidt... 2021-08-09
dedecms5.7织梦调用文档评论次数的办法建站解决办法 cmsxx_archives 添加postcount i... 2021-07-27
Dedecms(织梦)程序MySQL修复表和文章路径修改方法做网站是我们经常会遇到被一些小问题困扰的。其实有些问题非常的简单,通过... 2021-08-14
dedecms 模板文件不存在,无法解析文档 解决方法一。首先打开:/incluede/arc.archives.class... 2021-07-27
在dedecms列表标题、tag标签列表加序号(第x页)默认的织梦DedeCMS列表标题以及tag标签列表是没有序号显示的(也... 2021-08-09
dedecms织梦图集标签实现数字自增教程dede:field name=imgurls alt=图片输出区}d... 2021-07-27
织梦验证码中的字母全改成数字方法平常登陆织梦后台验证码是有数字和字母组成的,有时字母经常看不清楚,AB... 2021-07-22
dedecms限制会员每天投稿数量方法在php空间中建一个网站着实不容易。作为一站长、网站管理员,最烦恼的莫... 2021-07-30
Dedecms留言板留言后刷新会重复提交解决方法织梦CMS(dedecms)这款程序很好用,模板种类不仅多而且齐全,可... 2021-07-30
DedeCMS文章编辑不更新时间1970年1月1日在修改文章或者后期优化的时候,织梦dedecms5.7版本存在一个问题... 2021-07-30

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn