Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 18076|Odpoveď: 2

[Bezpečnostná zraniteľnosť] Kritická zraniteľnosť v aplikácii Discuz viedla k úniku informácií z databázy

[Kopírovať odkaz]
Zverejnené 15. 4. 2015 22:40:57 | | |

Otvorte odkaz, môžete vidieť informácie o databáze Anmi, všetko nainštalované, pokiaľ nahradíte vyššie uvedený odkaz svojou vlastnou adresou, môžete vidieť informácie o svojej databáze.

Nasleduje plán, ktorý predložila Anmi
1. Otvorte mobcent/aplikáciu/komponenty/Mobcent.php
2. Dajte 25 riadkov

define('MOBCENT_HACKER_UID', pravda);

Upravené na

define('MOBCENT_HACKER_UID', nepravda);

Tu sú dočasné riešenia:
Otvorte mobcent/app/controllers/TestController.php. Komentáre riadky 33 a 38.
To znamená, že upraviť:
public function actionPhpInfo() {
phpinfo();
}

public function actionConfig() {
echo '<pre>';
print_r(Yii::app());
echo '</pre>';
}






Predchádzajúci:Usporiadanie profesionálnych kurzov na Fakulte informatiky v roku 2012
Budúci:Perfektné riešenie problému pomalých Google fontov vo WordPress odkazoch
Zverejnené 27. 6. 2018 10:13:23 |
Chcem len robiť marketing a toto
Zverejnené 27. 6. 2018 18:02:45 |
/(ㄒoㄒ)/~~
Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com