dedecms v5.7 CSRF保护措施绕过漏洞修复
见
https://blog.csdn.net/weixin_41165585/article/details/102679932
找到项目路径下的/dede/config.php文件的第70行附近的 csrf_check() 函数
function csrf_check()
{
global $token; if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){ echo '<a href="http://bbs.dedecms.com/907721.html">DedeCMS:CSRF Token Check Failed!</a>'; exit; }
}
将判断条件中的(!=)
strcasecmp($token, $_SESSION[‘token’]) != 0
换成(!==)
strcasecmp($token, $_SESSION[‘token’]) !== 0
保存,重新验证即可修复漏洞
原文链接:https://blog.csdn.net/weixin_41165585/article/details/102679932eixin_41165585/article/details/102679932)
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
PyTorch快餐教程2019 (1) - 从Transformer说起
PyTorch快餐教程2019 (1) - 从Transformer说起 深度学习已经从热门技能向必备技能方向发展。然而,技术发展的道路并不是直线上升的,并不是说掌握了全连接网络、卷积网络和循环神经网络就可以暂时休息了。至少如果想做自然语言处理的话并非如此。 2017年,Google Brain的Ashish Vaswani等人发表了《Attention is all you need》的论文,提出只用Attention机制,不用RNN也不用CNN,就可以做到在WMT 2014英译德上当时的BLEU最高分28.4. RNN机器翻译简史 在Transformer模型被提出之前,机器翻译一直是以RNN为主。使用的工具是著名的RNN的两个改进版,1997年提出的长短时记忆网络LSTM和2014年提出的门控循环单元GRU。这三种实现均在torch
- 下一篇
Mars-java 2.2.2 发布,不需要容器的 Java Web 开发框架
本次更新如下: 取消了MarsMapping注解,Controller里的所有public方法会自动映射成一个http接口,默认请求方式为get 新增了RequestMethod注解,用来指定http接口的请求方式(不加默认为get) 将Resource注解换成了MarsWrite注解,用法保持不变(防止跟jdk自带的Resource混淆) 将redis模块从Mars-extends项目移到了主项目,以后连接redis不在需要导入Mars-extends扩展包了 对Mars-config项目进行了整理,并且将依赖的Mars-java包升级到了2.2.2 升级了 cglib,asm,netty,等多个第三方依赖包 对代码进行了大量的重构和优化,性能更进一步提升 Controller的定义 @Controller public class TestController { /** * 方法的参数 可以是HttpRequest,HttpResponse以及自定义实体对象,顺序不限 */ public List<Map<String,Object>>...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- MySQL8.0.19开启GTID主从同步CentOS8
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8编译安装MySQL8.0.19
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Red5直播服务器,属于Java语言的直播服务器
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS6,CentOS7官方镜像安装Oracle11G
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装