[严重]PHPSESSID已知会话确认攻击

小鹰博客9年前网站制作1954

关于此漏洞的修复方案如下

在PHP.INI文件中配置 session.use_only_cookies = 1。

该选项让管理员能够避免用户被攻击。

默认值为 0。

注:

1. 请确认修改的 php.ini 文件是当前网站使用的,您可以使用 phpinfo()函数来确认 php.ini 文件位置; 

2. 去掉前面的分号。 如 ;session.use_only_cookies = 1 改为 session.use_only_cookies = 1

这是360的解决办法。但博主测试未能生效。而且都按360的修改了,检测还是会有这个问题。

鹰眼网络在这里介绍一种办法,先将session.use_only_cookies = 1。的值改为0,然后检测,你会发现360检测不出来了。之后再把值改为1。

相关文章

CSS的position:relative与position:absolute的区别

position:absolute这个是绝对定位;它不会随着窗口大小变化,只是固定在一个特定的坐标轴上面;比如:position:absolute;left:20px;top:80px; 这个容器始终...

可以任意修改网页的源代码

想改网上的网页,有种方法可以任意编辑别人的网页,但是只能改文字图片首先打开任意网页,然后在浏览器地址栏里输入如下代码javascript:document.body.contentEditable=&...

404页面设置自定义还不如用系统默认的404

404页面设置自定义还不如用系统默认的404

站长们在做seo时,往往会看网站有没有做404页面,一般判断的方法很简单,就是在搜索引擎地址栏随便输入一个该域名错误链接,然后看有没有404页面。这样对吗???404页面存在的意义就是告诉浏览者和搜索...

解决网站出现DNS域名解析错误的问题

DNS解析就是把你的域名解析成一个ip地址,服务商提供的dns解析就是能够将你的域名解析成相应ip地址的主机。这就是DNS域名解析。DNS解析出现错误,一般是我们把一个域名解析成一个错误的IP地址,或...

ZBlog ASP转ZBlog PHP转换后无标签

其实早就想转到PHP程序了,毕竟PHP还是有很多优势的,主机还能用linux的。昨晚就想着,干脆转换算了。于是开始找工具,官方的应用中心就直接有工具了,很好用。步骤如下:1、在Z-BlogASP下载安...

javascript 禁止复制网页 禁止鼠标左右键

方法:把下面的代码放在网页头部<head></head>里面    <script language="Javascript"&g...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。