織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞的修復(fù)方法。
文件在member/inc/inc_archives_functions.php
member/inc/inc_archives_functions.php文件,搜索(大概在239行的樣子)
echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;".md5($dede_addonfields.$cfg_cookie_encode)."\&; />";
修改為
echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;". md5($dede_addonfields .'anythingelse' .$cfg_cookie_encode) ."\&; />";
紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閕nc_archives_functions.php.16.09.03.bak。然后上傳修改好的文件即可。