欧美极品在线观看不卡|国产精品Va免费视频|国产国产人无码在线免费|亚洲精品无码九九九九九|亚洲国产综合精品久久久久|成人国产在线观看高清不卡|制服诱惑一区二区三区六区|国产一区二区精品高清在线观看

新聞中心

關(guān)于安米的Discuz!Mobcent轉(zhuǎn)接包漏洞修復(fù)教程

作者 / 無憂主機 時間 2015-03-09 11:36:31

現(xiàn)在流行的手機APP是越來越火,無憂獨立IP空間完美支持Discuz論壇建設(shè)。大家熟知的安米網(wǎng)提供discuz接口的獨立APP,優(yōu)點是因為他使用方面的易用性,而且有安卓和蘋果2個版本,同時支持推薦消息;但最近不少站長在捏汗,因為這個轉(zhuǎn)接包爆出了安全漏洞,甚至可以泄露網(wǎng)站的數(shù)據(jù)庫帳號密碼信息,如果你的網(wǎng)站安全做的不到位,如可以訪問phpmyadmin就會導(dǎo)致數(shù)據(jù)庫數(shù)據(jù)丟失或被人篡改等等嚴(yán)重安全問題。 在漏洞公布之后,安米也給出了相關(guān)的解決方案,下面是詳細(xì)內(nèi)容: 一:找到/mobcent/app/components/Mobcent.php文件,并且下載到本地編輯。 二:把該文件中的代碼進(jìn)行修改,需要修改的代碼大約在25行左右: 把代碼:

define('MOBCENT_HACKER_UID', true);
修改為:
define('MOBCENT_HACKER_UID', false);
上面是官方提供的解決方法,下面還有一種方法是針對信息輸出進(jìn)行屏蔽操作,對部分代碼進(jìn)行注釋,這種方法是網(wǎng)友提供,詳細(xì)步驟如下: 一:找到/mobcent/app/controllers/TestController.php并且下載到本地編輯, 二:打開該文件,大約在33行和38行出,把相對應(yīng)代碼進(jìn)行注釋即可,修改后的代碼如下:
public function actionPhpInfo() { 
//phpinfo();
} 
public function actionConfig() { 
echo '<pre>'; 
// print_r(Yii::app());
echo '</pre>';
}
把上面兩段粗體代碼注釋掉即可。為了安全起見,無憂小編建議大家把這兩個方法都實行一遍,為確保萬無一失。 無憂主機相關(guān)文章推薦閱讀: DISCUZ 登錄管理員賬號,總是跳轉(zhuǎn)到同一頁面 DISCUZ經(jīng)驗:二級域名在登錄退出同步實現(xiàn)的操作方法 DISCUZ美化:針對注冊頁做的一些修改,內(nèi)容可自定義 DISCUZ經(jīng)驗:DZ論壇維護(hù)利器——TOOLS插件使用(新版)

本文地址:http://www.gle-technology.com/discuz/18885.html

1
1
1
1
1
1
1

客戶服務(wù)熱線

0791-8623-3537

在線客服