欢迎来到入门教程网!

dedecms

当前位置:主页 > CMS教程 > dedecms >

dedecms v5.7 CSRF保护措施绕过漏洞

来源:本站原创|时间:2021-08-05|栏目:dedecms|点击:

dedecms v5.7 CSRF保护措施绕过漏洞

dedecms v5.7 CSRF保护措施绕过漏洞
 
Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。
 
/dede/config.php
 
打开 /dede/config.php 找到大概在67行
 
if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){
 
改成
 
if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){

dedecms v5.7 CSRF保护措施绕过漏洞
 
自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示

上一篇:dedecms源码中怎么运行php脚本和变量在需要操作数

栏    目:dedecms

下一篇:织梦在PHP7更改内容模型select|radio|checkbox类型字段时附加表无法更新

本文标题:dedecms v5.7 CSRF保护措施绕过漏洞

本文地址:https://www.xiuzhanwang.com/a1/dedecms/16205.html

更多dedecms

您可能感兴趣的文章

阅读排行

本栏相关

随机阅读

网页制作CMS教程网络编程软件编程脚本语言数据库服务器

如果侵犯了您的权利,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:835971066 | 邮箱:835971066#qq.com(#换成@)

Copyright © 2002-2020 脚本教程网 版权所有