发布 ECSHOP v2.1.2b 以及以往版本的安全漏洞补丁~[20070318]
危险级别:高涉及文件:/includes/lib_main.php
补丁方法:下载附件文件,重新上传即可。
问题纠正:请在您的 data/feedbackimg/ 目录下寻找以 . php / .phtml / .php3 / .php4 / .jsp / .exe / .dll / .asp / .cer / .asa / .shtml / .shtm / .aspx / .asax / .cgi / .fcgi / .pl 等为后缀的文件,如果发现请立刻删除。
本补丁在下周发布的 2.1.5 版本中将会修正。我们在日后的代码编写中,也会尽最大的努力来保证没有安全隐患问题。希望此安全漏洞没有给您的工作和生活带来麻烦。 怎么没人下载呢,我先下个 在去群里宣传下,嘿嘿 补上了。
这个应该只有管理员才能上传那些附件的吧。 期待下个礼拜的2.15 ec官方终于有动静了:lol 论坛里被垃圾广告轰炸得片甲不留了
快升级到DZ5.5吧
关键字一个都封掉他们的 支持一下,尽管是补丁,呵呵! [quote]原帖由 <i>天涯海角</i> 于 2007-3-18 18:17 发表<br />
期待下个礼拜的2.15 [/quote]<br /> 顶
多谢楼主,为民造福啊 谢谢,已经更新 等的好急呀! 达到方法法法 唉,前几天我的的服务器就是因为这个漏洞被黑了,那人自称他黑了你们官方的。那人的QQ:1867676,原话:
“呵。我也是实话实说。
不要看不起别人了。
你用的这个程序官方我都入侵了。” 支持一下. :) 楼上是典型的挖坟现象。 :kiss: :kiss: :kiss:
永远都冒得多用户呀? 网店设计,网店装修,网店营销,锐群互动|[url]http://www.RichTeams.Com[/url] *** 作者被禁止或删除 内容自动屏蔽 ***
有点意思
话是如此了,看着还是有点意思的,不过究竟是不是这样,还需要大家仔细想想看----------------------------------------------
[url=http://www.eve-online-isk.cn]eve online isk[/url] and [url=http://www.wowgold.ws]wow gold[/url] buy [url=http://www.wowpowerleveling-gold.com]wow power leveling[/url] and [url=http://www.dofusbuy.fr]dofus kamas[/url] cheap [url=http://www.rs2lostcity.com]runescape money[/url]
页:
[1]
2
