婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決

dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決

POST TIME:2017-11-12 23:59

dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決方法:
補丁文件:/include/common.inc.php
漏洞描述:dedecms的/plus/advancedsearch.php中,直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,云盾團隊在dedemcs的變量注冊入口進行了通用統一防御,禁止SESSION變量的傳入
dedecms SESSION變量覆蓋導致SQL注入common.inc.php的解決方法
1、搜索如下代碼(68行):
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
2、替換 68 行代碼,替換代碼如下:
if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
修改前請備份好文件,將新的/include/common.inc.php 文件上傳替換阿里云服務器上的即可解決此問題。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 繁昌县| 鄱阳县| 秦皇岛市| 汾阳市| 英山县| 太和县| 斗六市| 新和县| 乐安县| 华容县| 安丘市| 桂林市| 迭部县| 兴安县| 安塞县| 沙雅县| 甘德县| 乐昌市| 通化县| 邓州市| 通江县| 盈江县| 哈巴河县| 天台县| 新和县| 曲阜市| 北安市| 历史| 谢通门县| 和硕县| 平利县| 五峰| 米泉市| 广南县| 邛崃市| 偃师市| 揭东县| 清远市| 成武县| 北京市| 休宁县|