91豆麻精品91久久久久久,中文在线资源,国产精品女视频,yw.139尤物在线精品视频

?
  歡迎訪問全國企業網站設計NO.1網站開發商平臺 付款方式
主頁 > 網站建設 > 建站知識 > 阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏

阿里云提示織夢common.inc.php文件SESSION變量覆蓋漏

POST TIME:2020-10-09

阿里云后臺提示織夢common.inc.php文件SESSION變量覆蓋漏洞會導致SQL注入,黑客可以直接從SESSION[SESSION[sqlhash]獲取值作為$query帶入SQL查詢,這個漏洞的利用前提是session.auto_start = 1即開始了自動SESSION會話,下面告訴大家怎么修復這個漏洞:

 

首先找到并打開/include/common.inc.php文件,在里面找到如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )

 

將其替換為如下代碼:

 if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )

 

修改完成后保存并替換原來的文件就可以了。這樣阿里云后臺就不會有提示了,網站也非常安全了。


? 主站蜘蛛池模板: 大方县| 上蔡县| 贞丰县| 嘉荫县| 高清| 雅安市| 延庆县| 阿坝| 广宁县| 库车县| 大丰市| 苍溪县| 奉化市| 上栗县| 庄浪县| 财经| 临清市| 吉林省| 莱芜市| 闻喜县| 静海县| 安顺市| 西藏| 甘孜县| 辽宁省| 若尔盖县| 河北区| 太康县| 岳西县| 勃利县| 慈溪市| 略阳县| 鲁山县| 江西省| 舒城县| 淳化县| 扬州市| 永济市| 天水市| 金沙县| 江都市|