新聞中心
DEDECMS被SQL注入:管理員登陸后臺(tái)提示用戶名不存在
今天遇到的這個(gè)問(wèn)題,也屬于DEDECMS的漏洞之一:SQL注入問(wèn)題導(dǎo)致管理員后臺(tái)登陸時(shí)提示用戶名不存在。根據(jù)無(wú)憂主機(jī)一路走過(guò)來(lái)的經(jīng)驗(yàn)提醒我們,檢查mysql數(shù)據(jù)庫(kù)的管理員表內(nèi)數(shù)據(jù),今天無(wú)憂主機(jī)小編不給大家扯太多,直接開門見山。 如果使用好好的,突然登陸DEDE網(wǎng)站后臺(tái)時(shí),發(fā)現(xiàn)經(jīng)常使用的用戶名和密碼都提示錯(cuò)誤,這時(shí)候去無(wú)憂主機(jī)后臺(tái)(v3.51php.com)的網(wǎng)站根目錄(public_html),查找/data目錄里面有一個(gè)文件名很長(zhǎng)的.txt文本文件時(shí),說(shuō)明您的DEDECMS已經(jīng)被其他用SQL注入的方式侵犯入您網(wǎng)站,文本文件名例如:06d21c3c99090e1feafd123cc206fedb_safe.txt這樣的,如下圖: 如果您的情況如上述類似,這會(huì)兒您需要做的事情很簡(jiǎn)單,執(zhí)行幾條修復(fù)命令。修復(fù)dedecms管理員帳號(hào)的文本命令sql命令。點(diǎn)擊請(qǐng)下載:修復(fù)dedecms管理員帳號(hào) 下載換個(gè)文本修復(fù)命令后,里面有操作說(shuō)明,只需要你簡(jiǎn)單把這些命令,一一在IE瀏覽器中執(zhí)行就可以解決問(wèn)題了。,小編這里還提醒一下,每次輸入一次URL代碼的時(shí)候,所對(duì)應(yīng)都會(huì)出現(xiàn)一段提示文字,提示如下圖: 這段文字的意思是:“安全警報(bào):請(qǐng)求錯(cuò)誤第1步!”,當(dāng)您把文本文件里面的所有URL代碼都輸入完了,您的網(wǎng)站后臺(tái)也就恢復(fù)正常了,這時(shí)候您的默認(rèn)后臺(tái)賬號(hào)(spider)和密碼是(admin),因?yàn)槭悄J(rèn)的,所以不安全,無(wú)憂主機(jī)小編建議您修改一下您的DEDECMS后臺(tái)密碼。以下文章可能會(huì)對(duì)您有幫助。 學(xué)無(wú)止境: Dedecms應(yīng)用:一分鐘修改找回dedecms超級(jí)管理員密碼 解決DEDECMS登陸后臺(tái)出現(xiàn)用戶名不存在 登錄dede管理后臺(tái)白屏怎么辦
本文地址:http://www.gle-technology.com/dedecms/12317.html