码库记事本

码库记事本

织梦cookies泄漏inc_archives_functions.php上传漏洞修复

小诸哥 0

dedecms cookies泄漏导致SQL漏洞 inc_archives_functions.php 的解决方法。

文件在member/inc/inc_archives_functions.php,搜索(大概在239行的样子)

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"".md5($dede_addonfields.$cfg_cookie_encode)."\" />";

修改为

echo "<input type=\"hidden\" name=\"dede_fieldshash\" value=\"". md5($dede_addonfields . 'anythingelse' .$cfg_cookie_encode) ."\" />";

修改文件前请做好文件备份。

标签: cookies 上传漏洞