小李SEO博客

网站优化服务

织梦cms安全漏洞/include/common.inc.php解决办法

1.受影响版本DEDECMS 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。描述:目标存在全局变量覆盖漏洞。1.受影响版本DEDECMS 5.7、5.6、5.5。2.漏洞文件/include/common.inc.php3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。危害:1.黑客可以通过此漏洞来重定义数据库连接。2.通过此漏洞进行各种越权操作构造漏洞直接写入webshell后门。

临时解决方案:在 /include/common.inc.php 中找到注册变量的代码foreach(Array('_GET','_POST','_COOKIE') as $_request){ foreach($$_request as $_k => $_v) ${$_k} = _RunMagicQuotes($_v);}修改为foreach(Array('_GET','_POST','_COOKIE') as $_request){ foreach($$_request as $_k => $_v) { if( strlen($_k)>0 && eregi('^(cfg_|GLOBALS)',$_k) ){ exit('Request var not allow!'); } ${$_k} = _RunMagicQuotes($_v); }}

上一篇:dedecms默认文件夹名称修改教程 下一篇:织梦cms执行php脚本限制设置教程
织梦cms相关文章阅读
  • 织梦cms会员空间更换模板教程

    小李网络公司介绍织梦cms会员空间更换模板教程知识,包括qq超级会员有什么功能qq会员可以无痕浏览空间吗dedecms会员页面织梦会员状态登录dedecms会员入住织梦做一个会员申请功能织梦会员功能...

  • 织梦cms栏目生成错误解决方法

    小李网络公司介绍织梦cms栏目生成错误解决方法知识,包括织梦生成静态页面出现DedeTag Engine Create File False,织梦系统中出现DedeTag Engine Create File False提示原因.dedeDEDE582dede_COmDEDE鞋DEDESKENDEDEA错误的...

  • 织梦cms网站后台文章列表页码异常

    小李网络公司介绍织梦cms网站后台文章列表页码异常知识,包括dedecms列表页码dedecms织梦系统de的页码改中文dede文章页码调用dedecms分页修改dede定义页码样式dedecms修改页脚dedecms搜索页页码....

  • 织梦cms用SQL命令删除所有文章方法

    小李网络公司介绍织梦cms用SQL命令删除所有文章方法知识,包括织梦cms建站教程dedecms织梦系统dedecms网页删除织梦cms删除客服织梦安装完要删除哪个文件织梦无法删除列表页dedecms删除织梦链....

  • 织梦cms批量取消审核文档的实现方法

    小李网络公司介绍织梦cms批量取消审核文档知识,包括DedeCMS批量取消审核文档的实现方法_织梦58,不审核直接放款1000报名时间截止但审核没通过省呗审核容易通过吗word文档如何取消分页教资报名...

  • 织梦cms网站评论功能如何关闭

    红酒文化网介绍织梦cms关闭评论功能知识.包括织梦自动发布评论dedecms会员发布dedecms如何打开织梦功能dedecms功能精简dedecms登录功能增加dedecms功能dedecms有哪些功能....

  • 织梦cms后台去掉安全检测提示方法

    小李网络公司介绍织梦cms去掉安全提示方法知识.包括织梦模板DEDECMS系统怎么样关闭后台安全检测提示-锦昵科技,织梦dedecms系统后台安全提示去除方法-dedecms教程-跟版网....

  • 织梦cms模板不支持PHP函数file_exists

    小李网络公司介绍织梦cms模板不支持PHP函数file_exists知识,包括file exists错误file的exists方法fileexists什么意思file existsexefilenotexistsphp file_existsalready existsexists用法sql exists indatabase exists....

  • 织梦cms会员上传图片需要输入后台目录

    小李网络公司介绍织梦cms会员上传图片需要输入后台目录知识,包括上传图片显示缺少源文件地址织梦dedecms教程dede织梦仿站dedecms织梦系统如何在宝塔修改织梦前台图片dedecms远程pngdede图片上传失...

  • 织梦cms防复制站点防采集方法

    小李网络公司介绍织梦cms防复制站点防采集方法知识,包括Dedecms有效防止采集的两个实用办法_织梦58,Dedecms织梦系统防止内容采集的详细教程 - 百度经验,dedecms程序做的网站“防止采集”有效方法...

  • 织梦cms列表页保举文章问题结果加粗去除方法

    小李网络公司介绍织梦cms列表页保举文章问题结果加粗去除方法知识,包括去除DedeCMS列表页保举文章问题加粗结果_258资源分享网,解决dedeCms栏目列表文章页标题加粗的问题 - 百度经验,DEDECMS教程...

  • 织梦cms下面生成Google Sitemap网站地图方法

    小李网络公司介绍织梦cms下面生成Google Sitemap网站地图方法知识,包括产生随机数的常用方法数字随机生成一键生成小字体生成器目录如何生成生成元怎么求生成算法的步骤是什么京贴链接生成方...

SEO公司排名
 
QQ在线咨询
SEM竞价推广
137-1296-7640
SEO优化外包
137-1296-7640