Αυτό το άρθρο είναι ένα άρθρο καθρέφτη της αυτόματης μετάφρασης, κάντε κλικ εδώ για να μεταβείτε στο αρχικό άρθρο.

Άποψη: 18076|Απάντηση: 2

[Ευπάθεια ασφαλείας] Μια κρίσιμη ευπάθεια στην εφαρμογή Discuz οδήγησε στη διαρροή πληροφοριών βάσης δεδομένων

[Αντιγραφή συνδέσμου]
Δημοσιεύτηκε στις 15/4/2015 10:40:57 μ.μ. | | |

Ανοίξτε τον σύνδεσμο, μπορείτε να δείτε τις πληροφορίες της βάσης δεδομένων της Anmi, όλες εγκατεστημένες, αρκεί να αντικαταστήσετε τον παραπάνω σύνδεσμο με τη δική σας διεύθυνση, μπορείτε να δείτε τις δικές σας πληροφορίες βάσης δεδομένων.

Ακολουθεί το σχέδιο που έδωσε η Anmi
1. Ανοίξτε το mobcent/app/components/Mobcent.php
2. Βάλτε 25 σειρές

define('MOBCENT_HACKER_UID', true);

Τροποποιήθηκε σε

define('MOBCENT_HACKER_UID', false);

Εδώ είναι οι προσωρινές λύσεις:
Ανοίξτε το mobcent/app/controllers/TestController.php. Σχόλιο γραμμές 33 και 38.
Δηλαδή, να τροποποιηθεί σε:
δράση δημόσιας λειτουργίαςPhpInfo() {
phpinfo();
}

δημόσια συνάρτηση actionConfig() {
ηχώ '<pre>';
print_r(Yii::app());
ηχώ '</pre>';
}






Προηγούμενος:Η ρύθμιση εκκαθάρισης επαγγελματικών μαθημάτων 2012 της Σχολής Επιστήμης Υπολογιστών
Επόμενος:Τέλεια λύση στο πρόβλημα των αργών γραμματοσειρών Google σε συνδέσμους WordPress
Δημοσιεύτηκε στις 27/6/2018 10:13:23 π.μ. |
Θέλω απλώς να κάνω μάρκετινγκ και αυτό
Δημοσιεύτηκε στις 27/6/2018 6:02:45 μ.μ. |
/(ㄒoㄒ)/~~
Αποκήρυξη:
Όλο το λογισμικό, το υλικό προγραμματισμού ή τα άρθρα που δημοσιεύονται από το Code Farmer Network προορίζονται μόνο για μαθησιακούς και ερευνητικούς σκοπούς. Το παραπάνω περιεχόμενο δεν θα χρησιμοποιηθεί για εμπορικούς ή παράνομους σκοπούς, άλλως οι χρήστες θα υποστούν όλες τις συνέπειες. Οι πληροφορίες σε αυτόν τον ιστότοπο προέρχονται από το Διαδίκτυο και οι διαφορές πνευματικών δικαιωμάτων δεν έχουν καμία σχέση με αυτόν τον ιστότοπο. Πρέπει να διαγράψετε εντελώς το παραπάνω περιεχόμενο από τον υπολογιστή σας εντός 24 ωρών από τη λήψη. Εάν σας αρέσει το πρόγραμμα, υποστηρίξτε γνήσιο λογισμικό, αγοράστε εγγραφή και λάβετε καλύτερες γνήσιες υπηρεσίες. Εάν υπάρχει οποιαδήποτε παραβίαση, επικοινωνήστε μαζί μας μέσω email.

Mail To:help@itsvse.com