Acest articol este un articol oglindă al traducerii automate, vă rugăm să faceți clic aici pentru a sări la articolul original.

Vedere: 18076|Răspunde: 2

[Vulnerabilitate de securitate] O vulnerabilitate critică în aplicația Discuz a dus la scurgerea informațiilor din baza de date

[Copiază linkul]
Postat pe 15.04.2015 22:40:57 | | |

Deschide linkul, poți vedea informațiile din baza de date Anmi, toate instalate atâta timp cât înlocuiești linkul de mai sus cu adresa ta, poți vedea informațiile tale din baza de date.

Următorul este planul prezentat de Anmi
1. Deschide mobcent/app/componente/Mobcent.php
2. Pune 25 de rânduri

define('MOBCENT_HACKER_UID', adevărat);

Modificat la

define('MOBCENT_HACKER_UID', fals);

Iată soluțiile temporare:
Deschide mobcent/app/controllers/TestController.php. Liniile de comentariu 33 și 38.
Adică, să se reducă la:
funcția publică actionPhpInfo() {
phpinfo();
}

funcția publică actionConfig() {
Echo '<pre>';
print_r(Yii::app());
Echo '</pre>';
}






Precedent:Aranjamentul profesional de aprobare a cursurilor din 2012 al Școlii de Informatică
Următor:Soluția perfectă pentru problema fonturilor Google lente în linkurile WordPress
Postat pe 27.06.2018 10:13:23 |
Vreau doar să fac marketing și asta
Postat pe 27.06.2018 18:02:45 |
/(ㄒoㄒ)/~~
Disclaimer:
Tot software-ul, materialele de programare sau articolele publicate de Code Farmer Network sunt destinate exclusiv scopurilor de învățare și cercetare; Conținutul de mai sus nu va fi folosit în scopuri comerciale sau ilegale, altfel utilizatorii vor suporta toate consecințele. Informațiile de pe acest site provin de pe Internet, iar disputele privind drepturile de autor nu au legătură cu acest site. Trebuie să ștergi complet conținutul de mai sus de pe calculatorul tău în termen de 24 de ore de la descărcare. Dacă îți place programul, te rugăm să susții software-ul autentic, să cumperi înregistrarea și să primești servicii autentice mai bune. Dacă există vreo încălcare, vă rugăm să ne contactați prin e-mail.

Mail To:help@itsvse.com