<dfn id="bq4sp"><code id="bq4sp"><dl id="bq4sp"></dl></code></dfn>
<menuitem id="bq4sp"><mark id="bq4sp"></mark></menuitem>

<menuitem id="bq4sp"></menuitem>
<abbr id="bq4sp"><button id="bq4sp"><pre id="bq4sp"></pre></button></abbr>
  • <strike id="bq4sp"><rt id="bq4sp"></rt></strike>
  • <nobr id="bq4sp"></nobr>
  • 国产亚洲tv在线观看,五月综合婷婷开心综合婷婷,嫩草院一区二区乱码,国产精品18久久久久久麻辣 ,国产精品剧情亚洲二区,国产美熟女乱又伦AV果冻传媒,国产福利高颜值在线观看,无码人妻丰满熟妇啪啪网不卡

    dedecms系統(tǒng)后臺登陸提示用戶名密碼不存在

    dedecms最近被曝有非常多的安全漏洞,最近有些用戶反應后臺管理員賬號密碼沒有修改但無法正常登陸,提示用戶名不存在,經(jīng)研究發(fā)現(xiàn)是程序漏洞管理員被直接篡改,解決方案如下。

    一、請先使用phpmyadmin登陸mysql管理,虛擬主機可以點擊控制面板左邊數(shù)據(jù)庫,然后點擊在線管理mysql數(shù)據(jù)庫可以進入phpmyadmin管理數(shù)據(jù)庫

    image.png

    登陸以后查看dede_admin表里面的用戶是否被篡改為spider  點擊編輯,直接將spider修改為您需要的管理員,pwd替換為962ac59075b964b07152,這個密碼是123,更改以后請及時登陸網(wǎng)站后臺進行修改密碼。

     

    二、下載 /include/dedesql.class.php和/include/dedesqli.class.php

    找到如下代碼:

        if(isset($GLOBALS['arrs1']))

        {

        $v1 = $v2 = '';

        for($i=0;isset($arrs1[$i]);$i++)

        {

        $v1 .= chr($arrs1[$i]);

        }

        for($i=0;isset($arrs2[$i]);$i++)

        {

        $v2 .= chr($arrs2[$i]);

        }

        $GLOBALS[$v1] .= $v2;

        }

        修改為:

        $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07

        if(isset($GLOBALS['arrs1']))

        {

        $v1 = $v2 = '';

        for($i=0;isset($arrs1[$i]);$i++)

        {

        $v1 .= chr($arrs1[$i]);

        }

        for($i=0;isset($arrs2[$i]);$i++)

        {

        $v2 .= chr($arrs2[$i]);

        }

        $GLOBALS[$v1] .= $v2;

     }

    有些版本dedesqli.class.php里面沒有這段代碼,修改前請做好備份,然后再重新上傳,此漏洞臨時修補方法來源于:http://www.cctime.com/html/2013-6-8/2013681021556610.htm 我司只測試過該方法對賬號漏洞的修補功能有效,對系統(tǒng)其它功能有無影響沒有測試,如有影響請還原測試,dedecms漏洞非常多并且很嚴重,請注意及時升級更新補丁。


    編輯:三五互聯(lián)
    日期:2013-06-19

    收藏 】 【 打印 】   
    您可對文檔進行評分喲~

    勾選遇到的問題提交給我們,收到反饋后保證及時修正更新!

    提交反饋需要先登陸會員帳號

    上一篇:Linux虛擬主機設(shè)置自定義404錯誤頁
    下一篇:已經(jīng)沒有了。
    若文檔內(nèi)容對您沒有幫助,不能解決問題? 您還可以 咨詢在線客服提交工單搜索常見問題 ,我們將竭誠為您服務(wù)。
      >> 相關(guān)文章
      沒有相關(guān)文章。
    分享至: