dedecms系統后臺登陸提示用戶名密碼不存在- 虛擬主機,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 
  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

dedecms系統后臺登陸提示用戶名密碼不存在

     dedecms最近被曝有非常多的安全漏洞,最近有些用戶反應后臺管理員賬號密碼沒有修改但無法正常登陸,

提示用戶名不存在,經研究發現是程序漏洞管理員被直接篡改,解決方案如下。


一、請先使用phpmyadmin登陸mysql管理,虛擬主機可以點擊控制面板左邊數據庫,

然后點擊在線管理mysql數據庫可以進入phpmyadmin管理數據庫



登陸以后查看dede_admin表里面的用戶是否被篡改為spider  點擊編輯,直接將spider修改為您需要的管理員,pwd替換為962ac59075b964b07152,這個密碼是123,更改以后請及時登陸網站后臺進行修改密碼。




二、下載 /include/dedesql.class.php和/include/dedesqli.class.php


找到如下代碼:


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


    }


    修改為:


    $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


 }


有些版本dedesqli.class.php里面沒有這段代碼,修改前請做好備份,然后再重新上傳, 

我司只測試過該方法對賬號漏洞的修補功能有效,對系統其它功能有無影響沒有測試,

如有影響請還原測試,dedecms漏洞非常多并且很嚴重,請注意及時升級更新補丁。



來源: greatidc.com
閱讀:5391
日期:2013/6/23

  >> 相關文章
 
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 国产一二区视频 | 国产高清一区二区 | 天天躁日日躁aaaa视频 | 国产精品久久九九 | 高清免费在线 | 夜夜草| 欧美老少妇一级特黄一片 | 日韩不卡在线观看 | 国产精品久久久久久妇女6080 | 欧美日韩在线综合 | 黄色一级免费 | 久久小视频| 久久福利网站 | 国产99精品 | 黄视频国产 | 亚洲图片一区二区三区 | 国产在线97| 亚洲欧美激情四射 | 欧美aaaaaaaaaa | 久久久久久久久久久久久91 | www亚洲精品 | 精品一区二区三区四区外站 | xxxxxx国产| 亚洲第一成人影院 | 成人在线视频一区 | 亚洲国产高清在线观看 | 午夜精品久久久久久久久久久久久 | 国产一区二区三区四区三区四 | 国产精品久久久99 | 精品不卡| 天天干b| 天天射美女 | 国产精品久久国产愉拍 | 请别相信他免费喜剧电影在线观看 | 日韩国产一区二区三区 | 日韩资源 | 国产99久久 | 精品乱码一区二区 | 欧美激情精品久久久久久变态 | 蜜桃av鲁一鲁一鲁一鲁 | 中文字幕第100页 |