VIP福利
主页 > 建站问题 > 网站漏洞 > 织梦cookies泄漏inc_archives_functions.php上传漏洞修复教程

织梦cookies泄漏inc_archives_functions.php上传漏洞修复教程

dedecms cookies泄漏导致SQL漏洞 inc_archives_functions.php 的解决方法。 文件在member/inc/inc_archives_functions.php,搜索(大概在239行的样子) echoinputtype=\hidden\name=\dede_fieldshash\value=\.md5($dede_addonfields.$ […]



dedecms cookies泄漏导致SQL漏洞 inc_archives_functions.php 的解决方法。

文件在member/inc/inc_archives_functions.php,搜索(大概在239行的样子)

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields.$cfg_cookie_encode)."\" />";

修改为

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"". md5($dede_addonfields . 'anythingelse' .$cfg_cookie_encode) ."\" />";

修改文件前请做好文件备份。


说点什么吧
  • 全部评论(0
    还没有评论,快来抢沙发吧!