安全等級: 高 (為了保證您的網站安全,請務必使用此補丁包!) ) x" s: g2 t2 ]
影響版本:5.0.1,5.3
# I; T! v% ]0 a) Y" t) D補丁使用說明: 解壓縮補丁包後將裡面的upload目錄覆蓋論壇根目錄即可! ( T8 Y8 H4 y1 [6 E h' J
$ E9 ?" c$ d( {! M5.0.1 版補丁下載地址: http://www.phpwind.com/5.0/safe_repair.zip
. q0 k9 q/ e$ J1 v4 T, g! m5.3 版補丁下載地址: http://www.phpwind.com/5.3/safe_repair.zip 1 q6 k4 ~- |! `) k# }
9 F9 a5 C6 @! q' l e( ^: O( U
使用補丁後:3 a8 U* r1 g$ Y. u0 N$ D
1,請馬上使用論壇創始人帳號密碼進入後台 比如 yourwesite.com/admin.php,然後立即修改創始人的密碼,並檢查是否有可疑的論壇管理員
) w. e& @" i; G1 E& W9 b/ o6 h6 S/ w, c% C
! f% s) Y2 Q3 R- `: v2,如果發現後台進不去,可以使用論壇創始人密碼修復玩具 http://www.phpwind.net/read-htm-tid-392255.html 一鍵修復% H) S% {+ t# \! c& `
* x4 F- q# R( y
3,如果發現中了木馬,請進入後台的廣告管理是否被人加了iframe或js代碼,並請使用安全檢測玩具 http://www.phpwind.com/2.0/safe.zip 按照說明進行站點安全檢查(會自動刪除非法文件,不用理會提示信息)
* v+ x" ]2 k) l9 _8 ~. ^" @& @/ k3 q7 E6 [9 Q$ l
免費獲得安全協助:- `) V1 V7 i8 O; n- f. C2 z
http://www.phpwind.net/read-htm-tid-392683.html5 `" d! E+ V9 F N! _
4 ?3 M) r6 @: f$ W9 i2 `6 \, ]Quote:補丁包對造成本次安全問題的幾處變量進行了過濾,進一步防止漏洞被黑客利用,請大家放心,使用補丁包即可解決安全問題!
+ A* p; Z* } a) |2 J& e$ q7 Y如:message.php 第22行
) v& W1 N4 S2 y) T$readmsg = $delmsg = $pages = '';
( V2 [( w' W8 K- L. v4 n對 $readmsg,$delmsg,$pages 三個變量進行過濾,防止變量未初始化而被構造 |
|
|