织梦cookies泄漏inc_archives_functions.php上传漏洞修

网站建设 2022-07-27 08:13www.1681989.com免费网站
dedecms cookies泄漏导致SQL漏洞 c_archives_functions.php 的解决方法。 文件在member/c/c_archives_functions.php,搜索(大概在239行的样子) echoputtype=\hidden\name=\dede_fieldshash\value=\.md5($dede_addonfields.$ […]



dedecms cookies泄漏导致SQL漏洞 c_archives_functions.php 的解决方法。

文件在member/c/c_archives_functions.php,搜索(大概在239行的样子)

echo "<put type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields.$cfg_cookie_encode)."\" />";

修改为

echo "<put type=\"hidden\" name=\"dede_fieldshash\" value=\"". md5($dede_addonfields . 'anythgelse' .$cfg_cookie_encode) ."\" />";

修改文件前请做好文件备份。


Copyright © 2016-2025 www.1681989.com 推火网 版权所有 Power by