婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決

dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決

POST TIME:2017-11-12 23:59

dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決方法:
補丁文件:/include/common.inc.php
漏洞描述:dedecms的/plus/advancedsearch.php中,直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,云盾團隊在dedemcs的變量注冊入口進行了通用統一防御,禁止SESSION變量的傳入
dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決方法
1、搜索如下代碼(68行):
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
2、替換 68 行代碼,替換代碼如下:
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
修改前請備份好文件,將新的/include/common.inc.php 文件上傳替換阿里云服務器上的即可解決此問題。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 金寨县| 武山县| 泌阳县| 平遥县| 安泽县| 通河县| 鹤峰县| 甘孜| 正安县| 丹阳市| 平泉县| 华阴市| 桐梓县| 安庆市| 宕昌县| 昌黎县| 德化县| 临安市| 长乐市| 肃南| 大名县| 辽中县| 宜昌市| 泽库县| 合水县| 宝坻区| 永安市| 新巴尔虎左旗| 黄梅县| 岚皋县| 开平市| 扎兰屯市| 曲水县| 南岸区| 松滋市| 尚志市| 壶关县| 蒙山县| 错那县| 崇义县| 利津县|