婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 阿里云提示織夢(mèng)common.inc.php文件SESSION變量覆蓋漏洞解決方法

阿里云提示織夢(mèng)common.inc.php文件SESSION變量覆蓋漏洞解決方法

POST TIME:2021-05-23 02:56

阿里云后臺(tái)提示織夢(mèng)common.inc.php文件SESSION變量覆蓋漏洞會(huì)導(dǎo)致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個(gè)漏洞的利用前提是session.auto_start = 1即開(kāi)始了自動(dòng)SESSION會(huì)話,下面告訴大家怎么修復(fù)這個(gè)漏洞:

 

首先找到并打開(kāi)/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來(lái)的文件就可以了。這樣阿里云后臺(tái)就不會(huì)有提示了,網(wǎng)站也非常安全了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 剑阁县| 中江县| 印江| 成都市| 云阳县| 项城市| 温宿县| 兖州市| 河西区| 九龙坡区| 聂拉木县| 格尔木市| 南京市| 平和县| 高青县| 恭城| 平顶山市| 胶州市| 于都县| 南江县| 丰镇市| 麻城市| 台前县| 泸溪县| 石屏县| 谢通门县| 保靖县| 钟祥市| 高安市| 育儿| 连城县| 柳江县| 中方县| 巴里| 湘潭市| 大足县| 尉氏县| 读书| 河北省| 永年县| 夏河县|