国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

DedeCMS下data/mysql_error_trace.inc日志暴露后臺地址漏洞修復

2024-07-12 09:03:08
字體:
來源:轉載
供稿:網友

DedeCMS下data日志mysql_error_trace.inc記錄了很多MYSQL錯誤記錄,如果你曾經在后臺訪問時候出現過MYSQL錯誤,就會暴露后臺地址,因為這個文件文件名固定,很容易被人給掃到漏洞因此可以改名處理。

解決辦法一:

首先用FTP或遠程登陸的方式將data/mysql_error_trace.inc更名成 mysql_error_你喜歡的任意字符.inc

然后打開 /include/dedesql.class.php和dedesqli.class.php

搜 mysql_error_trace.inc ,把 mysql_error_trace.inc 更名成 mysql_error_你喜歡的任意字符.inc (請注意兩處文件名對應)

 

解決方法二:

通過服務器HTACCESS設置禁止DATA目錄寫入、執行

 

解決方法三:

一勞永逸把DATA目錄搬出WEB目錄

通過FTP將/data/文件夾移至web根目錄的上一級目錄;
然后修改/include/common.inc.php中DEDEDATA變量,將:define('DEDEDATA', DEDEROOT.'/data'); 改為define('DEDEDATA', DEDEROOT.'/../data');
如果你首頁是動態訪問,那還要修改/index.php,刪除如下代碼(注:如果首頁生成靜態且index.html為默認訪問地址可忽略此條修改。):
if(!file_exists(dirname(__FILE__).'/data/common.inc.php'))
{
header('Location:install/index.php');
exit();
}
修改tplcache緩存文件目錄:登陸后臺 > 系統 > 系統基本參數 > 性能選項,將模板緩存目錄值改為 /../data/tplcache。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 金昌市| 周口市| 岚皋县| 东兰县| 兴安盟| 宁陕县| 南涧| 武川县| 石柱| 阆中市| 和顺县| 龙里县| 富锦市| 瓦房店市| 西畴县| 长顺县| 温州市| 武川县| 大埔区| 桃园县| 灌云县| 宁武县| 乐至县| 明光市| 普格县| 应用必备| 乐昌市| 赫章县| 改则县| 肇州县| 都匀市| 宜州市| 黔南| 新竹县| 德昌县| 寿光市| 奎屯市| 徐州市| 星子县| 永靖县| 甘南县|