DedeCMS:CSRF Token Check Failed提示解决方法


CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。   出现DedeCMS:CSRF Token Check Failed!,由于您重新打开了一个需要CSRF校验的表单页面。   打开 dede/file_manage_view.php 找到

  1. $path_parts = pathinfo($filename);

大约处于121行,在它下面一行加入

  1. $GLOBALS[‘token’] = make_hash();

完成。修改文件就不会再出现DedeCMS:CSRF Token Check Failed!这个提示了