濮阳杆衣贸易有限公司

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

POST TIME:2017-11-12 23:53

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞的修復(fù)方法。

文件在member/inc/inc_archives_functions.php

member/inc/inc_archives_functions.php文件,搜索(大概在239行的樣子)

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;".md5($dede_addonfields.$cfg_cookie_encode)."\&; />";

修改為

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;". md5($dede_addonfields .'anythingelse' .$cfg_cookie_encode) ."\&; />";

紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閕nc_archives_functions.php.16.09.03.bak。然后上傳修改好的文件即可。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
京山县| 西华县| 江西省| 南华县| 三台县| 高雄县| 东方市| 宜州市| 神农架林区| 达州市| 浮梁县| 山阳县| 金华市| 涪陵区| 保山市| 建宁县| 久治县| 辽阳市| 扶绥县| 博湖县| 南汇区| 通许县| 东乡族自治县| 宿迁市| 竹山县| 和林格尔县| 乐安县| 德兴市| 林甸县| 惠安县| 金湖县| 基隆市| 昭觉县| 邵阳县| 珠海市| 巨野县| 普兰店市| 白水县| 黑山县| 磐安县| 上高县|