织梦dedecms cookies泄漏导致SQL漏洞修复(2016.9.3日更新)

心事如莲,心静如水。驾一叶轻舟,吹一支长笛,自池塘深处,揽一朵莲花入怀,似红粉佳人,晶莹剔透,亭亭玉立,娇俏动人,喜一分,爱一分,怜一分,朵朵幽香入心田,丝丝柔情潜心底。
织梦dedecms cookies泄漏导致SQL漏洞的修复方法。

文件在member/inc/inc_archives_functions.php

member/inc/inc_archives_functions.php文件,搜索(大概在239行的样子)

      echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;".md5($dede_addonfields.$cfg_cookie_encode)."\&; />";

      修改为

      echo "<input type=\&;hidden\&; name=\&;dede_fieldshash\&; value=\&;". md5($dede_addonfields . 'anythingelse' .$cfg_cookie_encode) ."\&; />";

   红色地方标记了修改的地方,然后保存,接着备份原文件,比如文件名变为inc_archives_functions.php.16.09.03.bak。然后上传修改好的文件即可。

到此这篇关于织梦dedecms cookies泄漏导致SQL漏洞修复(2016.9.3日更新)就介绍到这了。有一次,我还想给你的红袖子增加香味,和你闲聊新单词,和你一起醉卧在花房里,陪你完成世界上最美丽的依赖。带着执着,轻看痴痴的束缚不要相信,永恒是有尽头的。那时,当我年轻的时候,我被眼前美丽的风景迷住了,不愿意接受现实的励志语录知乎残酷。没关系,你的笑容是蘸了蜂蜜的毒药。我无处可逃。更多相关织梦dedecms cookies泄漏导致SQL漏洞修复(2016.9.3日更新)内容请查看相关栏目,小编编辑不易,再次感谢大家的支持!

您可能有感兴趣的文章
dedecms如何实现任意页面调用当前会员信息的方

DedeCMS织梦判断是否有二级栏目输出HTML代码

织梦dedecms dede:arclist输出取消换行符

dedecms文章添加字段填栏目id,内容页调用字段里的栏目文章

dedeCMS首页列表页文章页调用tag的方法