校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

POST TIME:2021-05-23 02:56

阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來的文件就可以了。這樣阿里云后臺就不會有提示了,網站也非常安全了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 阳春市| 修水县| 根河市| 栾川县| 石城县| 宁陕县| 高唐县| 盐边县| 白水县| 龙口市| 平安县| 巴中市| 新邵县| 临泽县| 禹州市| 托克逊县| 启东市| 宜兰县| 山西省| 永年县| 水城县| 姜堰市| 平舆县| 临汾市| 上饶县| 漳平市| 老河口市| 康平县| 游戏| 绍兴县| 长海县| 中阳县| 砀山县| 桑日县| 乐东| 来宾市| 绥阳县| 枣强县| 临武县| 庆城县| 嘉鱼县|