Welcome to the website navigation,本站只接受合法正规的企业网站,欢迎站长们提交你的网站获得展示和流量有任何问题请联系站长,欢迎大家加入本站。

                
提交网站
  • 网站:76083
  • 待审:5
  • APP:577
  • 文章:304411
  • 会员:56004
文字内链包年1000元 文字内链包年1000元 文字内链包年1000元 AI办公网站 AI绘画工具 AIchat

名站网址导航为大驾家提供DedeCMS站点程序站点教程相关的知识,比如织梦程序安装教程,织梦程序系统故障等教程。

阿里云网站的后台提示织梦程序common.inc.php网站文件SESSION变量覆盖漏洞会导致SQL注入,黑客可以直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,下面告诉大驾家怎么修复这个漏洞:ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

 ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

首先找到并打开/include/common.inc.php网站文件,在里面找到如下相关具体代码如下:ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

 ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

 ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

修改完成后保存并替换原来的网站文件就可以了。这样阿里云网站的后台就不会有提示了,站点也非常安全了。ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!


阿里云提示织梦程序dedecms网站程序支付模块漏洞解决办法ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

ZI0AIChat_企业网址导航_网址分类目录_企业黄页网址提交查询专业网站!

关于DedeCMS站点程序站点教程相关的知识,就说到这里了希望能帮助朋友们。

标签:

分享到:

  网友投稿

注册时间:

网站:0 个   APP:0 个  文章:0 篇

  • 76083

    网站

  • 577

    APP

  • 304411

    文章

  • 56004

    会员

赶快注册账号,推广您的网站吧!
文章分类
热门网站
最新入驻APP小程序

宝贝市场2023-02-08

宝贝市场——买手和卖家商品展示

夺宝助手2023-02-08

夺宝助手小程序,查看每日快夺宝平

查诚信2023-02-08

查诚信是一款免费的商业查询工具

车价天天报2023-02-08

快速连接汽车销售,获知汽车最新报

考勤助理小程序2023-02-08

上班签到考勤,实时定位,后台轻松

汽车报价大全查询2023-02-08

汽车报价大全查询提供最新汽车市