Ez a cikk egy tükör gépi fordítás, kérjük, kattintson ide, hogy ugorjon az eredeti cikkre.

Nézet: 18076|Válasz: 2

[Biztonsági sebezhetőség] A Discuz alkalmazás kritikus sebezhetősége az adatbázis-információk kiszivárgásához vezetett

[Linket másol]
Közzétéve 2015. 04. 15. 22:40:57 | | |

Nyisd meg a linket, és láthatod az Anmi adatbázis adatait, mind telepítve, amennyiben a fenti linket a saját címedre cseréled, és meglátod a saját adatbázis adataidat.

Az alábbiakban Anmi által bemutatott terv látható
1. Nyisson mobcent/app/components/Mobcent.php
2. Tegyél 25 sort

define('MOBCENT_HACKER_UID', true);

Módosítva:

define('MOBCENT_HACKER_UID', hamis);

Íme az ideiglenes megoldások:
Nyisd meg a mobcentet/app/controllereket/TestController.php. 33. és 38. kommentsor.
Vagyis módosítani a következőket:
public function actionPhpInfo() {
phpinfo();
}

public function actionConfig() {
echo '<pre>';
print_r(Yii::app());
echo '</pre>';
}






Előző:A Számítástechnikai Kar 2012-es szakmai tanfolyami engedélyezési rendszere
Következő:Tökéletes megoldás a lassú Google betűtípusok problémájára a WordPress linkekben.
Közzétéve 2018. 06. 27. 10:13:23 |
Csak marketinget akarok csinálni és ezt
Közzétéve 2018. 06. 27. 18:02:45 |
/(ㄒoㄒ)/~~
Lemondás:
A Code Farmer Network által közzétett összes szoftver, programozási anyag vagy cikk kizárólag tanulási és kutatási célokra szolgál; A fenti tartalmat nem szabad kereskedelmi vagy illegális célokra használni, különben a felhasználók viselik az összes következményet. Az oldalon található információk az internetről származnak, és a szerzői jogi vitáknak semmi köze ehhez az oldalhoz. A fenti tartalmat a letöltés után 24 órán belül teljesen törölni kell a számítógépéről. Ha tetszik a program, kérjük, támogassa a valódi szoftvert, vásároljon regisztrációt, és szerezzen jobb hiteles szolgáltatásokat. Ha bármilyen jogsértés történik, kérjük, vegye fel velünk a kapcsolatot e-mailben.

Mail To:help@itsvse.com