| 首页 | 资讯中心 | 软件分类 | 最近更新 | 推荐软件 | 热门软件 | 国产软件 | 国外软件 | 网络安全 | 病毒防治 | 用户注册 | 用户登陆 | ||||||
|
|
||
| PHP论坛不安全--国内Discuz和PHPWIND出问题
作者:不详 来源于:ITPCHOME-最新软件下载站 发布时间:2007-2-25 15:53:00 |
|
Discuz!论坛拥有五年以上的应用历史,是全球成熟度最高、覆盖率最大的论坛软件系统之一。然而在其发布的5.0.0版本中又爆出新隐患,只要在地址栏处输入一段代码就会使论坛报错并显示出网站真实的物理地址! 问题根源——Discuz!论坛中出现缺陷,非法用户可以通过修改页面地址获得论坛文件存储的真实物理地址,为入侵探测做好准备。(如图1)
图1 受影响版本——除了最新的Discuz! 5.0.0外4.0中也会出现此问题。 解决办法——需要编辑config.inc.php文件来解决此问题。在config.inc.php里的“$errorreport = 1”处修改这个设置为0。然后在php.ini里
PHPWIND官方站点也在第一时间将出问题的页面进行了修改,并关闭了论坛。到22日上午PHPWIND官方论坛已经恢复。至于究竟是什么漏洞造成本次入侵,PHPWIND没有发布任何消息。笔者认为他们正在开发针对此问题的补丁,新补丁程序会在最近发布。 |
|
|
[] [返回上一页] [告诉好友] [发表评论] [打 印] [ 字体:大 中 小 ] |
|
| 上篇文章:加速XP启动的方法 下篇文章:xp2.exe病毒清除方法 |
|
| ∷相关文章∷ |
| ∷相关软件∷ |
| 关于本站 -
下载声明 - 软件发布 - 下载帮助 - 广告联系 - 友情连接 - 赞助本站继续发展
|
|