dedecms系統后臺登陸提示用戶名密碼不存在- 虛擬主機,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

dedecms系統后臺登陸提示用戶名密碼不存在

     dedecms最近被曝有非常多的安全漏洞,最近有些用戶反應后臺管理員賬號密碼沒有修改但無法正常登陸,

提示用戶名不存在,經研究發現是程序漏洞管理員被直接篡改,解決方案如下。


一、請先使用phpmyadmin登陸mysql管理,虛擬主機可以點擊控制面板左邊數據庫,

然后點擊在線管理mysql數據庫可以進入phpmyadmin管理數據庫



登陸以后查看dede_admin表里面的用戶是否被篡改為spider  點擊編輯,直接將spider修改為您需要的管理員,pwd替換為962ac59075b964b07152,這個密碼是123,更改以后請及時登陸網站后臺進行修改密碼。




二、下載 /include/dedesql.class.php和/include/dedesqli.class.php


找到如下代碼:


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


    }


    修改為:


    $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


 }


有些版本dedesqli.class.php里面沒有這段代碼,修改前請做好備份,然后再重新上傳, 

我司只測試過該方法對賬號漏洞的修補功能有效,對系統其它功能有無影響沒有測試,

如有影響請還原測試,dedecms漏洞非常多并且很嚴重,請注意及時升級更新補丁。



來源: greatidc.com
閱讀:5458
日期:2013/6/23

  >> 相關文章
 
Top

客服熱線

0573-80897175

主站蜘蛛池模板: 91久久久久| 欧美一区二区免费在线 | 精品久久久久一区二区国产 | 91精品国产91久久久久久吃药 | 亚洲视频在线看 | 成人免费一级 | 91中文视频 | 欧美国产精品一区二区三区 | 日韩2020狼一二三 | 日韩中文字幕一区 | 国产一区久久久 | 一本大道久久a久久精二百 国产成人免费在线 | a级在线免费视频 | 国产乱码精品1区2区3区 | 国产成人福利在线观看 | www.色.com | www.夜夜草| 欧美一区二区三区在线 | 玖玖在线精品 | 91精品国产综合久久久动漫日韩 | 国产精品99免费视频 | 日本高清视频网站 | 亚洲综合无码一区二区 | 欧美片网站免费 | 亚洲444kkkk在线观看最新 | 三极网站 | 久久久片| 亚洲精品久久久久久国产精华液 | 久久婷婷av | 成年免费大片黄在线观看一级 | 午夜影院网站 | av国产在线观看 | 日韩亚洲欧美一区 | 九九综合九九 | 日日天天 | 欧美日韩在线观看视频 | 日本三级全黄三级三级三级口周 | 亚洲综合二区 | 亚洲最新在线视频 | 日韩看片 | 国产免费a |