小李SEO博客

网站优化服务

织梦cmsSESSION变量覆盖导致SQL注入common.inc.php解决方法

dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:补丁文件:/include/common.inc.php。漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入。

dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法1、搜索如下代码(68行):if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )2、替换 68 行代码,替换代码如下:if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题。

上一篇:织梦cms[field:global name=autoindex/]标签使用教程 下一篇:dedecms列表页和文章页调用评论数和收藏数代码
织梦cms相关文章阅读
  • 织梦cms多站点数据库SQL互相调用方法

    小李网络公司介绍织梦dedecms多站点数据库SQL互相调用方法知识,包括java怎么调用另一个类的方法java怎么调用类方法java方法调用过程java通过类名调用方法站点推广的方法有哪些java直接调用方法...

  • 织梦cms自定义字段远程图片保存只有数字怎么解决

    小李网络公司介绍织梦cms自定义字段远程图片保存只有数字知识,包括织梦自定义字段为图片(仅网址) 远程图片保存只有数字的解决方法,织梦cms建站教程dedecms好吗织梦字段织梦添加全文检索织梦...

  • 织梦cms搜索关键字不能小于2个字节解决方法

    小李网络公司介绍织梦cms搜索关键字不能小于2个字节解决方法知识,包括织梦dedecms搜索"关键字不能小于2个字节!"的解决方法,织梦搜索提示"关键字不能小于2个字节"终极解....

  • 织梦cms后台编辑器参数GetEditor修改方法

    小李网络公司介绍织梦cms后台编辑器参数GetEditor修改方法知识,包括dedecms系统编辑器 完美 更换成百度编辑器 - 百度经验,dedecms织梦内容编辑器更换为wangEditor编辑器方法_麦站网,DedeCMS织梦后台编...

  • 织梦cms增加自定义文档属性的解决方法

    小李网络公司介绍织梦cms增加自定义文档属性知识,包括织梦DEDECMS增加自定义文档属性的解决方法_网站技巧_织梦361,自定义商品属性要怎么填文件属性里没有自定义文件的属性有哪几种自定义商...

  • 织梦cms网站search.php报错解决方法

    小李网络公司介绍织梦cms网站search.php报错解决方法知识,包括DEDECMS plus\search.php on line 44 search.php报错_织梦58,gad line studiofineplusphpsession使用锐界plus和stline悬挂st和st line锐界plus和stline锐界plus和st...

  • 织梦cms修改模板默认CSS文件分析全过程

    小李网络公司介绍织梦cms修改模板默认CSS文件知识,包括DedeCMS修改模板默认CSS文件分析全过程_网站技巧_织梦361,教学过程万能模板转发上级文件通知模板教学过程怎么写模板任职文件模板....

  • 织梦cms5.7调用会员显示登陆状态方法

    小李网络公司介绍织梦cms5.7调用会员显示登陆状态方法知识,包括dede调用会员登陆状态,退出,显示注册和登陆 - 菜鸟头头,织梦常用调用标签状态机uml状态在中断状态下可以运行代码状态图中的调...

  • 织梦cms管理系统5.1升级到5.5版本教程

    小李网络公司介绍织梦cms管理系统5.1升级到5.5版本教程知识,包括个人经验分享优秀经验分享手机如何升级到最新版本个人安全经验分享工作经验分享员工经验分享怎么升级到安卓10怎么升级到最...

  • 织梦cms调用文章第一张图片非缩略图教程

    小李网络公司介绍织梦cms调用文章第一张图片非缩略图教程知识,包括织梦相关文章调用dedecms调用网站织梦调用代码dedecms代码调用织梦常用调用标签dedecms文章日期dedecms文章代码dedecms生成文章...

  • 织梦cms如何去掉幻灯片顶部文字

    小李网络公司介绍织梦cms去掉幻灯片文字知识.包括教你如何去掉dedecms幻灯片的标题和背景,如何去掉织梦dedecms幻灯片顶部的文字和标题,织梦DedeCMS自带的幻灯片修改技巧....

  • 织梦cms设置调用新闻在新窗口打开方法

    小李网络公司介绍织梦cms设置调用新闻在新窗口打开方法知识,包括织梦相关文章调用织梦常用调用标签织梦调用代码dedecms调用网站html在新窗口打开网页dedecms怎么调用dedecms调用dedecms调用教程...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640