Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 18076|Ответ: 2

[уязвимость безопасности] Критическая уязвимость приложения Discuz привела к утечке информации из базы данных

[Скопировать ссылку]
Опубликовано 15.04.2015 22:40:57 | | |

Откройте ссылку, вы увидите информацию о базе данных Anmi, всё установлено, если заменить вышеуказанную ссылку на свой собственный адрес, вы сможете увидеть свою собственную базу данных.

Ниже приведён план, данный Анми
1. Открытый mobcent/app/components/Mobcent.php
2. Поставьте 25 рядов

dedefine ('MOBCENT_HACKER_UID', true);

Модифицировано на

определить('MOBCENT_HACKER_UID', ложно);

Вот временные решения:
Откройте mobcent/app/controllers/TestController.php. Комментарии строк 33 и 38.
То есть внести поправку до:
публичная функция actionPhpInfo() {
phpinfo();
}

публичная функция actionConfig() {
эхо '<pre>';
print_r(Yii::app());
эхо '</pre>';
}






Предыдущий:Соглашение о получении профессионального допуска на курсы Школы компьютерных наук 2012 года
Следующий:Идеальное решение проблемы медленных Google шрифтов в WordPress
Опубликовано 27.06.2018 10:13:23 |
Я просто хочу заниматься маркетингом и этим
Опубликовано 27.06.2018 18:02:45 |
/(ㄒoㄒ)/~~
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com