dedecms cookies泄漏导致SQL漏洞article_add.php修复方法

发布:2020-03-23 来源:一推响 作者:admin 分类:网站建设教程

<a href='https://www.yituixiang.com/tags_141.html' target='_blank'><u>dedecms</u></a> cookies泄漏导致SQL漏洞修复方法

  在阿里云ECS服务器使用dedecms建站的朋友会发现dedecms cookies泄漏导致SQL漏洞的提示,下面一推响就为大家介绍dedecms cookies泄漏导致SQL漏洞article_add.php修复方法。

  搜索代码:

  if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

  修改代码为:

  if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) )