[严重]PHPSESSID已知会话确认攻击

小鹰博客9年前网站制作1917

关于此漏洞的修复方案如下

在PHP.INI文件中配置 session.use_only_cookies = 1。

该选项让管理员能够避免用户被攻击。

默认值为 0。

注:

1. 请确认修改的 php.ini 文件是当前网站使用的,您可以使用 phpinfo()函数来确认 php.ini 文件位置; 

2. 去掉前面的分号。 如 ;session.use_only_cookies = 1 改为 session.use_only_cookies = 1

这是360的解决办法。但博主测试未能生效。而且都按360的修改了,检测还是会有这个问题。

鹰眼网络在这里介绍一种办法,先将session.use_only_cookies = 1。的值改为0,然后检测,你会发现360检测不出来了。之后再把值改为1。

相关文章

给网站增加微信朋友圈分享小图标 链接前的缩略图

给网站增加微信朋友圈分享小图标 链接前的缩略图

经常刷朋友圈,发现我的网站有的文章分享微信朋友圈后,微信会提取文章里的图片做链接前的小图标,有的文章分享后却没有。经过我苦逼的查找问题出在哪里了,原来是微信自动提取文章内的图片做为缩略图,图片不能太小...

CSS的position:relative与position:absolute的区别

position:absolute这个是绝对定位;它不会随着窗口大小变化,只是固定在一个特定的坐标轴上面;比如:position:absolute;left:20px;top:80px; 这个容器始终...

zblog中去掉评论中的邮箱和链接只留名称和正文的方法

zblog中去掉评论中的邮箱和链接只留名称和正文的方法

通过修改可以让浏览博客的网友,只填写网名和评论,不必填写邮箱和链接,便可以留言!在你所装的模板/Template/b_article_commentpost.html下找到<p><i...

用CSS设置链接在新窗口打开

由于工作的需要,需要把某个页面下的所有a标签都设置为新开新窗口,即:<a href="XXX">增加target:<a href="XXX"...

javascript 禁止复制网页 禁止鼠标左右键

方法:把下面的代码放在网页头部<head></head>里面    <script language="Javascript"&g...

实现文字跑马灯效果

使用marquee标签:创建一个滚动的文本字幕,应用于文字、图片、表格。<marquee></marquee>http://blog.csdn.net/chentao866/a...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。