首页 > CMS > 织梦DEDE > 正文

织梦后台修改文件:DedeCMS:CSRF Token Check Failed提示

2024-07-12 08:45:56
字体:
来源:转载
供稿:网友
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。
 
出现DedeCMS:CSRF Token Check Failed!,由于您重新打开了一个需要CSRF校验的表单页面。

修改文件位于后台目录,默认为/dede/config.php这个文件中,在大约63行可以看到:


function csrf_check(){    global $token;    if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){        echo '<a href="#">DedeCMS:CSRF Token Check Failed!</a>';        exit;    }}

发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表