ECShop 网上商店系统支持论坛's Archiver

晓眯渣 发表于 2008-7-1 04:26

为什么能直接访问备份数据的目录和文件呢?

http://www.*****.com/data/sqldata/iwaaqz20060123.sql

这样直接能访问到啊。安全好像没DZ的好啊。

twfirework 发表于 2008-7-1 07:57

.SQL前面的檔名會隨機變換
所以應該是還好吧

crazyone 发表于 2008-7-1 08:02

http://www.*****.com/data/sqldata/ 下面应该有一个空的index.html文件的,你删掉了吧?

DZ如果你知道备份的文件名照样可以下载!这文件名有一部分是随机生成的!

晓眯渣 发表于 2008-7-6 04:03

哪个文件我没有删除呢

crazyone 发表于 2008-7-6 05:57

http://www.*****.com/data/sqldata/iwaaqz20060123.sql
文件名都这么具体了,肯定能访问的吗

又不是PHP或者ASP之类的文件,,

再说了,前面那些随机生成的字符,谁能猜到呀!

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.