阿里云服务器提示dedecms cookies泄漏导致SQL漏洞解决办法
作者:admin发布时间:2020-12-23分类:织梦安全浏览:219评论:0
导读:织梦DEDECMScookies泄漏导致SQL漏洞修复方法,跟着秀站网技术一起玩转织梦吧。漏洞分析:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在...
织梦DEDECMS cookies泄漏导致SQL漏洞修复方法,跟着秀站网技术一起玩转织梦吧。
漏洞分析:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。
解决办法如下:
打开文件member/inc/inc_archives_functions.php,搜索(大概在239行的样子)
echo "<input type="hidden" name="dede_fieldshash" value="".md5($dede_addonfields.$cfg_cookie_encode)."" />";
修改为
echo "<input type="hidden" name="dede_fieldshash" value="". md5($dede_addonfields . 'anythingelse' .$cfg_cookie_encode) ."" />";
修改文件前请做好文件备份。将新的inc_archives_functions.php文件上传替换阿里云服务器上即可解决此问题。
相关推荐
- 快照被劫持解决办法,织梦程序首页加入了异常代码
- 最新织梦漏洞,首页head之间被篡改加入异常代码解决办法
- 网站被仿制的几个有效解决的方法
- dedecms织梦程序被入侵后解决办法?
- [360检测警告]DedeCMS V5.7 download.php url重定向漏洞
- 阿里云服务器提示dedecms cookies泄漏导致SQL漏洞解决办法
- 阿里云提示织梦dedecms模版SQL注入漏洞修复方法
- 阿里云服务器提示织梦/include/uploadsafe.inc.php漏洞修复方法
- 阿里云服务器提示 dedecms cookies泄漏导致SQL漏洞 article_add.
- 阿里云提示织梦DedeCMS v5.7 注册用户任意文件删除漏洞
你 发表评论:
欢迎- 织梦安全排行
-
- 1快照被劫持解决办法,织梦程序首页加入了异常代码
- 2阿里云服务器提示织梦/include/uploadsafe.inc.php漏洞修复方法
- 3阿里云服务器提示dedecms cookies泄漏导致SQL漏洞解决办法
- 4dedecms织梦程序被入侵后解决办法?
- 5网站被仿制的几个有效解决的方法
- 6阿里云提示织梦dedecms模版SQL注入漏洞修复方法
- 7最新织梦漏洞,首页head之间被篡改加入异常代码解决办法
- 8[360检测警告]DedeCMS V5.7 download.php url重定向漏洞
- 9dedecms任意文件上传漏洞 include/dialog/select_soft_post.php 修复