dedecms系統后臺登陸提示用戶名密碼不存在- 虛擬主機,虛擬主機域名注冊-常見問題,虛擬主機,網頁制作,域名注冊,主機,企業郵局,主頁空間,個人主頁,網絡實名,主機托管,網站建設,域名">

国产精品资源在线_成人在线一区二区_日韩av电影观看_国产亚洲一区二区三区在线观看_午夜在线_草逼网首页

  • 購物車  0

    我的購物車

    0 件商品,共計 0
    去購物車結算
  • 最新公告 

    未讀消息 :  忽略

    查看全部

  • 常見問題
  • 有問必答
  • 網站備案

歡迎您來到禾城數碼,開始互聯網之旅!

dedecms系統后臺登陸提示用戶名密碼不存在

     dedecms最近被曝有非常多的安全漏洞,最近有些用戶反應后臺管理員賬號密碼沒有修改但無法正常登陸,

提示用戶名不存在,經研究發現是程序漏洞管理員被直接篡改,解決方案如下。


一、請先使用phpmyadmin登陸mysql管理,虛擬主機可以點擊控制面板左邊數據庫,

然后點擊在線管理mysql數據庫可以進入phpmyadmin管理數據庫



登陸以后查看dede_admin表里面的用戶是否被篡改為spider  點擊編輯,直接將spider修改為您需要的管理員,pwd替換為962ac59075b964b07152,這個密碼是123,更改以后請及時登陸網站后臺進行修改密碼。




二、下載 /include/dedesql.class.php和/include/dedesqli.class.php


找到如下代碼:


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


    }


    修改為:


    $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07


    if(isset($GLOBALS['arrs1']))


    {


    $v1 = $v2 = '';


    for($i=0;isset($arrs1[$i]);$i++)


    {


    $v1 .= chr($arrs1[$i]);


    }


    for($i=0;isset($arrs2[$i]);$i++)


    {


    $v2 .= chr($arrs2[$i]);


    }


    $GLOBALS[$v1] .= $v2;


 }


有些版本dedesqli.class.php里面沒有這段代碼,修改前請做好備份,然后再重新上傳, 

我司只測試過該方法對賬號漏洞的修補功能有效,對系統其它功能有無影響沒有測試,

如有影響請還原測試,dedecms漏洞非常多并且很嚴重,請注意及時升級更新補丁。



來源: greatidc.com
閱讀:5458
日期:2013/6/23

  >> 相關文章
 
Top

客服熱線

0573-80897175

主站蜘蛛池模板: m豆传媒在线链接观看 | aaa在线 | 精品亚洲一区二区三区 | 亚洲国产成人av好男人在线观看 | 在线观看日韩 | 永久www成人看片 | 正在播放国产精品 | 九九热国产视频 | 国产三级网站 | 欧美一区二区三区在线视频 | 尹人av| www.99热 | 亚洲天堂久久 | 国产人成在线观看 | 91精品国产乱码久久久久久久久 | 欧美国产视频 | 超碰av在线 | 超碰在线人人 | 蜜桃精品视频在线 | 中文字幕成人av | 亚洲视频一区二区三区 | 国产综合精品一区二区三区 | av免费网站在线 | 国产中文在线 | 欧美日韩精品中文字幕 | 五月婷婷色 | 天堂网中文 | 精品国产高清一区二区三区 | 中文字幕综合 | 天天爽综合网 | 成人高清在线视频 | 欧美日韩精品久久久免费观看 | 亚洲一区二区免费视频 | 成人黄色电影在线观看 | 天天干天天爱天天爽 | 国产在线视频一区二区 | 中文字幕日韩一区二区 | 亚洲欧洲成人av每日更新 | 91精品国产91久久综合桃花 | 亚洲午夜精品一区二区三区 | 日韩一区二区成人 |