zoukankan      html  css  js  c++  java
  • dedecms cookies泄漏导致SQL漏洞 article_add.php 的解决方法

    漏洞名称:dedecms cookies泄漏导致SQL漏洞

    补丁文件:/member/article_add.php

    补丁来源:云盾自研

    漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。

    解决方法

    搜索代码:

    if (empty($dede_fieldshash) || $dede_fieldshash != md5($dede_addonfields.$cfg_cookie_encode))

    如图:

    修改代码为:

    if (empty($dede_fieldshash) || ( $dede_fieldshash != md5($dede_addonfields . $cfg_cookie_encode) && $dede_fieldshash != md5($dede_addonfields . 'anythingelse' . $cfg_cookie_encode)) )

    如图:

  • 相关阅读:
    优化-IO
    优化-cpu
    优化-内存
    系统优化
    snort -- 入侵检测系统
    tripwire--入侵检测系统
    sudo
    selinux
    pptpd
    C++ 内联函数
  • 原文地址:https://www.cnblogs.com/xiaomifeng/p/13092369.html
Copyright © 2011-2022 走看看