婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

POST TIME:2021-05-23 02:56

阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來的文件就可以了。這樣阿里云后臺就不會有提示了,網站也非常安全了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 浦东新区| 谢通门县| 手机| 大化| 芒康县| 长乐市| 清水县| 天水市| 酒泉市| 城市| 嘉祥县| 凤台县| 定陶县| 安新县| 锡林郭勒盟| 永顺县| 赤壁市| 宁海县| 德江县| 河源市| 长丰县| 顺平县| 祁门县| 武汉市| 横山县| 柞水县| 广元市| 库车县| 牙克石市| 木兰县| 青阳县| 绍兴县| 亳州市| 长泰县| 东莞市| 大化| 兰考县| 西盟| 绥芬河市| 米林县| 湾仔区|