濮阳杆衣贸易有限公司

主頁(yè) > 網(wǎng)站建設(shè) > 建站知識(shí) > 織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞修復(fù)(2016.9.3日更

POST TIME:2017-11-12 23:53

織夢(mèng)dedecms cookies泄漏導(dǎo)致SQL漏洞的修復(fù)方法。

文件在member/inc/inc_archives_functions.php

member/inc/inc_archives_functions.php文件,搜索(大概在239行的樣子)

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;".md5($dede_addonfields.$cfg_cookie_encode)."\&; />";

修改為

echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;". md5($dede_addonfields .'anythingelse' .$cfg_cookie_encode) ."\&; />";

紅色地方標(biāo)記了修改的地方,然后保存,接著備份原文件,比如文件名變?yōu)閕nc_archives_functions.php.16.09.03.bak。然后上傳修改好的文件即可。


收縮
  • 微信客服
  • 微信二維碼
  • 電話咨詢

  • 400-1100-266
迁西县| 肥城市| 建始县| 怀仁县| 句容市| 盘锦市| 喀喇| 偏关县| 台南县| 高邑县| 濮阳县| 连山| 海安县| 正宁县| 嘉善县| 高要市| 静海县| 常宁市| 巩留县| 新民市| 社旗县| 谷城县| 鲁山县| 祁阳县| 通州区| 芜湖县| 内黄县| 济南市| 漠河县| 镇坪县| 宜良县| 休宁县| 手机| 江永县| 衡山县| 隆化县| 随州市| 邢台市| 岳阳县| 改则县| 山东省|