织梦后台修改文件:DedeCMS:CSRF Token Check Failed提示

CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。
  出现DedeCMS:CSRF Token Check Failed!,由于您重新打开了一个需要CSRF校验的表单页面。

修改文件位于后台目录,默认为/dede/config.php这个文件中,在大约63行可以看到:



function csrf_check(){

global $token;

if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){



echo '<a href="http://bbs.dedecms.com/907721.html">DedeCMS:CSRF Token Check Failed!</a>';



exit;

}}

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!
本文关键词:

联系我们

在线咨询:点击这里给我发消息

邮件:w420220301@qq.com