Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 18076|Atbildi: 2

[Drošības ievainojamība] Kritiska ievainojamība lietotnē Discuz noveda pie datu bāzes informācijas noplūdes

[Kopēt saiti]
Publicēts 15.04.2015 22:40:57 | | |

Atveriet saiti, jūs varat redzēt Anmi datu bāzes informāciju, kas ir instalēta, kamēr jūs aizstājat iepriekš minēto saiti ar savu adresi, varat redzēt savu datu bāzes informāciju.

Tālāk ir Anmi dotais plāns
1. Atveriet mobcent/app/components/Mobcent.php
2. Ievietojiet 25 rindas

define('MOBCENT_HACKER_UID', true);

Modificēts uz

define('MOBCENT_HACKER_UID', nepatiess);

Šeit ir pagaidu risinājumi:
Atveriet mobcent/app/controllers/TestController.php. Komentāru rindas 33 un 38.
Tas ir, grozīt uz:
publiskā funkcija actionPhpInfo() {
phpinfo();
}

publiskās funkcijas darbībaConfig() {
atbalss '<pre>';
print_r(Yii::app());
atbalss '</pre>';
}






Iepriekšējo:Datorzinātņu skolas 2012. gada profesionālo kursu noskaidrošanas kārtība
Nākamo:Ideāls risinājums lēnu Google fontu problēmai WordPress saitēs
Publicēts 27.06.2018 10:13:23 |
Es vienkārši gribu nodarboties ar mārketingu un to
Publicēts 27.06.2018 18:02:45 |
/(ㄒoㄒ)/~~
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com