婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 網站建設 > 建站知識 > 阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏洞解決方法

POST TIME:2021-05-23 02:56

阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來的文件就可以了。這樣阿里云后臺就不會有提示了,網站也非常安全了。




收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
主站蜘蛛池模板: 专栏| 万州区| 康平县| 广安市| 浑源县| 墨脱县| 杭锦后旗| 丁青县| 射阳县| 平阴县| 马鞍山市| 昌乐县| 天门市| 瓦房店市| 南部县| 周口市| 沙田区| 邯郸县| 永德县| 如皋市| 钦州市| 建德市| 中山市| 恩施市| 古丈县| 凤冈县| 桃源县| 玛多县| 黄陵县| 万盛区| 绩溪县| 西吉县| 庆安县| 聂荣县| 称多县| 迭部县| 军事| 姜堰市| 武夷山市| 沾化县| 丰都县|