魔扣论坛

魔扣源码论坛业务
查看: 841|回复: 3

[织梦教程] dedecms common.inc.php SESSION变量覆盖导致SQL注入

[复制链接]
  • TA的每日心情

    21 小时前
  • 签到天数: 2951 天

    [LV.Master]开坛老将

    7万

    主题

    227

    回帖

    27万

    积分

    管理员

    Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

    魔扣币
    745587
    贡献
    157871
    威望
    32799

    最佳新人活跃会员热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

    发表于 2019-5-1 17:41:47 | 显示全部楼层 |阅读模式
    魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x
    dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法:

    补丁文件:/include/common.inc.php

    漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL查询,这个漏洞的利用前提是session.auto_start = 1即开始了自动SESSION会话,云盾团队在dedemcs的变量注册入口进行了通用统一防御,禁止SESSION变量的传入

    dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法

    1、搜索如下代码(68行):


    if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE)#',$svar) )
    2、替换 68 行代码,替换代码如下:


    if( strlen($svar)>0 && preg_match('#^(cfg_|GLOBALS|_GET|_POST|_COOKIE|_SESSION)#',$svar) )
    修改前请备份好文件,将新的/include/common.inc.php 文件上传替换阿里云服务器上的即可解决此问题。

    会员购买:>> 点击购买 << | 魔扣币购买:>> 点击购买 <<
    承接业务:服务器代维丨网站托管丨SEO
    联系客服:微信:morko-net | QQ:1367681973

    该用户从未签到

    1

    主题

    233

    回帖

    467

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    233
    贡献
    233
    威望
    0
    发表于 2019-5-1 18:05:25 来自手机 | 显示全部楼层
    最高的不是山峰,是脚步;最深的不是海水,是情感;最清的不是溪流,是心灵;最热的不是火把,是激情;最宝贵的不是金钱,是朋友;最开心的事,不是博客,魔扣源码论坛是在这里看望朋友愿我的朋友每一天都健康平安!幸福快乐!

    该用户从未签到

    2

    主题

    265

    回帖

    532

    积分

    高级魔扣

    Rank: 4

    魔扣币
    265
    贡献
    265
    威望
    0
    发表于 2019-6-4 11:08:45 | 显示全部楼层
    元芳你怎么看?

    该用户从未签到

    1

    主题

    232

    回帖

    465

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    232
    贡献
    232
    威望
    0
    发表于 2019-7-17 20:48:46 来自手机 | 显示全部楼层
    因为有缘,让我们在空间里相识。友情是绵绵的细雨,滋润心田;友情是浩瀚的海洋,博大精深;友情是天上的白云,绚丽多彩;友情是陈年的佳酿,醇香溢人;友情是梦中的舞者,引人如醉;友情是优美的音乐,曲曲感人。魔扣源码论坛祝好友心情永远愉快,永远事事顺利,永远平安吉祥、如意!
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    • 联系我们
    • 新浪微博 :
    • 在线客服 :魔扣科技 
    • 源码QQ群 :魔扣源码论坛官方总群
    • 联系邮箱 :charlin#morko.net
    • 微信扫一扫
    快速回复 返回顶部 返回列表