[织梦CMS教程] dedecms v5.7 CSRF保护措施绕过漏洞

[复制链接]
查看867 | 回复9 | 2018-11-4 01:15:39 | 显示全部楼层 |阅读模式


dedecms v5.7 CSRF保护措施绕过漏洞
  Dedecms V5.7SP2正式版(2018-01-09),对函数输出校验不当导致可以传入恶意数组绕过CSRF防御。   /dede/config.php   打开 /dede/config.php 找到大概在67行   if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){   改成   if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){

  自行采取了底层/框架统一修复、或者使用了其他的修复方案,可能会导致您虽然已经修复了该漏洞,云盾依然报告存在漏洞,遇到该情况可选择忽略该漏洞提示织梦cms建站教程从入门到精通,自由织梦网www.freedede.cn长期免费更新教程,图文结合dedecms建站教程经验,内容包含使用织 梦CMS、做模板、写采集规则、做插件模块,是学习织梦产品的最佳去处。
回复

使用道具 举报

什么大师特 | 2020-10-30 22:38:23 | 显示全部楼层
找了很多地方都不能下载,终于在悟空源码找到了
回复

使用道具 举报

马宝清马宝清 | 2020-12-17 04:13:10 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

千无情实 | 2021-1-5 11:26:57 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

haiyuezhihun | 2021-5-31 10:59:48 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

兰905 | 2021-10-3 16:21:25 | 显示全部楼层
我是来白嫖悟空源码的资源的!
回复

使用道具 举报

海沙心诖 | 2022-6-18 02:08:36 | 显示全部楼层
谢谢楼主分享的资源,爱了~~~
回复

使用道具 举报

劳心忉忉卫 | 2023-3-7 11:21:56 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

尹以为荣 | 2023-5-17 17:15:29 | 显示全部楼层
感谢悟空源码分享精品资源!
回复

使用道具 举报

随缘6872 | 2023-10-14 18:32:31 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则