Pārlūkot izejas kodu

修复CSRF保护措施绕过漏洞

tags/6.0.0
tianya pirms 3 gadiem
vecāks
revīzija
de68bca7d1
1 mainītis faili ar 1 papildinājumiem un 1 dzēšanām
  1. +1
    -1
      src/dede/config.php

+ 1
- 1
src/dede/config.php Parādīt failu

@@ -64,7 +64,7 @@ function csrf_check()
{
global $token;

if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){
if(!isset($token) || strcasecmp($token, $_SESSION['token']) !== 0){
echo '<a href="http://bbs.dedecms.com/907721.html">DedeCMS:CSRF Token Check Failed!</a>';
exit;
}


Notiek ielāde…
Atcelt
Saglabāt