校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 網站建設 > 建站知識 > 織夢dedecms cookies泄漏導致SQL漏洞article_add.php修復方法

織夢dedecms cookies泄漏導致SQL漏洞article_add.php修復方法

POST TIME:2021-05-23 02:56

/member/article_add.php  這個是一個dedecms cookies泄漏導致SQL漏洞,處理方案如下:

 

打開文件:/member/article_add.php,搜索代碼:

 

if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

 

修改為:

 

if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) )




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 白玉县| 育儿| 辽源市| 镇坪县| 怀远县| 永春县| 乌拉特中旗| 吐鲁番市| 长沙县| 东方市| 永顺县| 山西省| 武平县| 辉南县| 湟中县| 双鸭山市| 固阳县| 肇源县| 泾阳县| 呼图壁县| 沙坪坝区| 修武县| 故城县| 兰坪| 新泰市| 安徽省| 房山区| 巫溪县| 融水| 广水市| 侯马市| 洛浦县| 南汇区| 托克逊县| 教育| 平湖市| 浦北县| 滦南县| 太湖县| 浙江省| 南漳县|