魔扣论坛

魔扣源码论坛业务
查看: 1592|回复: 2

[织梦教程] dedecms v5.7 CSRF保护措施绕过漏洞

[复制链接]
  • TA的每日心情

    23 小时前
  • 签到天数: 2951 天

    [LV.Master]开坛老将

    7万

    主题

    227

    回帖

    27万

    积分

    管理员

    Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30Rank: 30

    魔扣币
    745587
    贡献
    157871
    威望
    32799

    最佳新人活跃会员热心会员推广达人宣传达人突出贡献优秀版主荣誉管理论坛元老

    发表于 2019-10-19 23:33:20 | 显示全部楼层 |阅读模式
    魔扣币兑换比例:【 50以下 : ¥1 = 10 魔扣币 】丨【 50 - 100 :¥1 = 20 魔扣币】丨【 100以上:¥1 = 30 魔扣币 】

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    x


    dedecms v5.7 CSRF保护措施绕过漏洞


    Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。

    /dede/config.php

    打开 /dede/config.php 找到大概在67行

    if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){

    改成

    if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){



    自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

    会员购买:>> 点击购买 << | 魔扣币购买:>> 点击购买 <<
    承接业务:服务器代维丨网站托管丨SEO
    联系客服:微信:morko-net | QQ:1367681973

    该用户从未签到

    2

    主题

    234

    回帖

    470

    积分

    中级魔扣

    Rank: 3Rank: 3

    魔扣币
    234
    贡献
    234
    威望
    0
    发表于 2019-10-20 09:55:59 | 显示全部楼层
    “归属感”是你强烈地想和他在一起,“安全感”是你觉得他强烈地想和你在一起。',

    该用户从未签到

    0

    主题

    258

    回帖

    516

    积分

    高级魔扣

    Rank: 4

    魔扣币
    258
    贡献
    258
    威望
    0
    发表于 2019-12-11 09:06:30 | 显示全部楼层
    非常好,顶一下
    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    • 联系我们
    • 新浪微博 :
    • 在线客服 :魔扣科技 
    • 源码QQ群 :魔扣源码论坛官方总群
    • 联系邮箱 :charlin#morko.net
    • 微信扫一扫
    快速回复 返回顶部 返回列表