织梦后台修改文件:DedeCMS:CSRF Token Check Failed提示
CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。
出现DedeCMS:CSRF Token Check Failed!,由于您重新打开了一个需要CSRF校验的表单页面。
修改文件位于后台目录,默认为/dede/config.php这个文件中,在大约63行可以看到:
修改文件位于后台目录,默认为/dede/config.php这个文件中,在大约63行可以看到:
function csrf_check() { global $token; if(!isset($token) || strcasecmp($token, $_SESSION['token']) != 0){ echo '<a href="#">DedeCMS:CSRF Token Check Failed!</a>'; exit; } } |
上一篇:dedecms 下载时直接下载或者弹出提示登录窗的实现 下一篇:栏目有缓存导致刚发布的文章条数和分页不同步