织梦dedecms cookies泄漏导致SQL漏洞article_add.php修复方法

织梦dedecms cookies泄漏导致SQL漏洞article_add.php修复方法,第1张

织梦dedecms cookies泄漏导致SQL漏洞article_add.php修复方法

/member/article_add.php  这个是一个dedecms cookies泄漏导致SQL漏洞,处理方案如下:

 

打开文件:/member/article_add.php,搜索代码:

 

if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

 

修改为:

 

if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) )


欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zaji/3010714.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-09-28
下一篇 2022-09-28

发表评论

登录后才能评论

评论列表(0条)

保存