濮阳杆衣贸易有限公司

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

POST TIME:2017-11-12 23:53

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞的修復(fù)方法。

文件在member/inc/inc_archives_functions.php

member/inc/inc_archives_functions.php文件,搜索(大概在239行的樣子)

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;".md5($dede_addonfields.$cfg_cookie_encode)."\&; />";

修改為

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;". md5($dede_addonfields .'anythingelse' .$cfg_cookie_encode) ."\&; />";

紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閕nc_archives_functions.php.16.09.03.bak。然后上傳修改好的文件即可。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
乳源| 扎鲁特旗| 汝阳县| 德钦县| 丹阳市| 江门市| 休宁县| 阳曲县| 佛冈县| 乳山市| 丰镇市| 东乡族自治县| 祁连县| 东乡县| 儋州市| 奉化市| 那坡县| 黎川县| 南阳市| 富蕴县| 象山县| 乳山市| 德化县| 锦屏县| 永仁县| 合水县| 屯门区| 南投市| 临泽县| 开封县| 新丰县| 丽水市| 花莲市| 册亨县| 平原县| 东宁县| 玉溪市| 晋州市| 铜山县| 忻城县| 镇康县|