安全等級: 高 (為了保證您的網站安全,請務必使用此補丁包!)
& R( ? E/ R) Z( }9 W) j9 ^7 n影響版本:5.0.1,5.3
+ C* f0 }" Y+ f" U補丁使用說明: 解壓縮補丁包後將裡面的upload目錄覆蓋論壇根目錄即可!
1 h2 b3 k, w w7 ]# I1 S, q6 Q2 H
5.0.1 版補丁下載地址: http://www.phpwind.com/5.0/safe_repair.zip ; N2 f/ G. F `5 l" ?& q8 L! m2 Q/ R
5.3 版補丁下載地址: http://www.phpwind.com/5.3/safe_repair.zip
/ T" G, Q" C1 O4 v" U8 x
3 ?8 V% ^& _) T1 @7 Y. A使用補丁後:9 _! v# e$ ^* D0 V! J
1,請馬上使用論壇創始人帳號密碼進入後台 比如 yourwesite.com/admin.php,然後立即修改創始人的密碼,並檢查是否有可疑的論壇管理員: C* B! z8 @7 w/ [) `" F0 Y8 V% \' n
. `% z! O) d; G w4 ~. Y9 d$ d, a! A2,如果發現後台進不去,可以使用論壇創始人密碼修復玩具 http://www.phpwind.net/read-htm-tid-392255.html 一鍵修復
8 X0 q* Z6 ^9 }+ x+ ~
/ m) \; V( r3 U7 O3,如果發現中了木馬,請進入後台的廣告管理是否被人加了iframe或js代碼,並請使用安全檢測玩具 http://www.phpwind.com/2.0/safe.zip 按照說明進行站點安全檢查(會自動刪除非法文件,不用理會提示信息)
& Y3 d0 q# b. H+ W+ u- P
8 h* _ E+ j; V. d+ H免費獲得安全協助:4 l* s! ]% Y) V, Y+ n/ F0 Z
http://www.phpwind.net/read-htm-tid-392683.html
/ u3 Q* Q0 {3 Q1 T* B* L2 e
- B$ P5 X( n) aQuote:補丁包對造成本次安全問題的幾處變量進行了過濾,進一步防止漏洞被黑客利用,請大家放心,使用補丁包即可解決安全問題! - s8 H' F O7 ?% ]
如:message.php 第22行
, v3 f( m+ j' R4 a: |. o2 i$readmsg = $delmsg = $pages = '';
- F7 i$ u1 C' J對 $readmsg,$delmsg,$pages 三個變量進行過濾,防止變量未初始化而被構造 |
|
|