雷火电竞-中国电竞赛事及体育赛事平台

歡迎來到入門教程網(wǎng)!

dedecms

當(dāng)前位置:主頁 > CMS教程 > dedecms >

dedecms v5.7 CSRF保護(hù)措施繞過漏洞

來源:本站原創(chuàng)|時間:2021-08-05|欄目:dedecms|點(diǎn)擊:

dedecms v5.7 CSRF保護(hù)措施繞過漏洞

dedecms v5.7 CSRF保護(hù)措施繞過漏洞
 
Dedecms V5.7SP2正式版(2018-01-09),對函數(shù)輸出校驗(yàn)不當(dāng)導(dǎo)致可以傳入惡意數(shù)組繞過CSRF防御。
 
/dede/config.php
 
打開 /dede/config.php 找到大概在67行
 
if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){
 
改成
 
if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){

dedecms v5.7 CSRF保護(hù)措施繞過漏洞
 
自行采取了底層/框架統(tǒng)一修復(fù)、或者使用了其他的修復(fù)方案,可能會導(dǎo)致您雖然已經(jīng)修復(fù)了該漏洞,云盾依然報告存在漏洞,遇到該情況可選擇忽略該漏洞提示

上一篇:dedecms源碼中怎么運(yùn)行php腳本和變量在需要操作數(shù)

欄    目:dedecms

下一篇:織夢在PHP7更改內(nèi)容模型select|radio|checkbox類型字段時附加表無法更新

本文標(biāo)題:dedecms v5.7 CSRF保護(hù)措施繞過漏洞

本文地址:http://www.jygsgssxh.com/a1/dedecms/16205.html

更多dedecms

您可能感興趣的文章

閱讀排行

本欄相關(guān)

隨機(jī)閱讀

網(wǎng)頁制作CMS教程網(wǎng)絡(luò)編程軟件編程腳本語言數(shù)據(jù)庫服務(wù)器

如果侵犯了您的權(quán)利,請與我們聯(lián)系,我們將在24小時內(nèi)進(jìn)行處理、任何非本站因素導(dǎo)致的法律后果,本站均不負(fù)任何責(zé)任。

聯(lián)系QQ:835971066 | 郵箱:835971066#qq.com(#換成@)

Copyright © 2002-2020 腳本教程網(wǎng) 版權(quán)所有