中电云集是国内领先的云服务器、虚拟主机、服务器租用提供商




上一主题下一主题
«123456»Pages: 2/8     Go
主题 : 齐博CMS:V6.0X 安全补丁,大家务必要打上,风险高(9月16日12时之前的请重新修改一次)
个性签名:www.bomt.cn

UID: 163663
级别: 齐博版主
发帖: 2591
威望: 156765 点
积分: 544620 个
铜板: 774
精华风格度: 0 点
在线时间: 854 小时
注册时间: 2009-05-02
最后登录: 2017-10-26
20楼  发表于: 2010-09-12 19:04

嗯,这种方式修复更高明些!学习了
UID: 145171
级别: 齐博新生
发帖: 28
威望: 26 点
积分: 121 个
铜板: 0
精华风格度: 0 点
在线时间: 92 小时
注册时间: 2008-12-25
最后登录: 2014-11-29
21楼  发表于: 2010-09-12 19:35

v5.0还需要打吗????????????????
UID: 144356
级别: 齐博高中生
发帖: 478
威望: 504 点
积分: 339 个
铜板: 0
精华风格度: 0 点
在线时间: 461 小时
注册时间: 2008-12-19
最后登录: 2017-08-29
22楼  发表于: 2010-09-12 20:06

引用
引用第20楼liu8xu88于2010-09-12 19:04发表的  :
嗯,这种方式修复更高明些!学习了


按你的那种办法可以修复,按这种办法无法修复,不知道为什么?

不知大家有没有再测试一遍?
个性签名:为齐博用户建站助力


UID: 76033
级别: 齐博版主
发帖: 9736
威望: 115776 点
积分: 134880 个
铜板: 0
精华风格度: 3 点
在线时间: 4545 小时
注册时间: 2006-07-03
最后登录: 2017-12-15
23楼  发表于: 2010-09-12 20:48

来晚了,及时补上
个性签名:努力修改齐博成为教育资源网站cm
UID: 116191
级别: 齐博硕士
发帖: 5052
威望: 5630 点
积分: 17815306 个
铜板: 74
精华风格度: 0 点
在线时间: 3667 小时
注册时间: 2008-01-28
最后登录: 2017-10-07
24楼  发表于: 2010-09-12 21:24

引用
引用第1楼龙城于2010-09-12 08:44发表的  :
感谢liu8xu88及时反馈出来。
UID: 84502
级别: 齐博幼儿
发帖: 99
威望: 79 点
积分: 345 个
铜板: 0
精华风格度: 0 点
在线时间: 20 小时
注册时间: 2007-01-11
最后登录: 2012-12-01
25楼  发表于: 2010-09-12 22:57

已经打上了,表示感谢!官方最好说说每个补丁修补了什么漏洞
个性签名:我是男的

1星级VIP用户

UID: 93758
级别: 齐博初中生
发帖: 217
威望: 61 点
积分: 310 个
铜板: 37
精华风格度: 0 点
在线时间: 79 小时
注册时间: 2007-05-23
最后登录: 2013-01-08
26楼  发表于: 2010-09-12 22:57

第二行
<?php
下加上嘛
*****************************************
*       签名档欠费,点击续费!          *
*****************************************
UID: 223614
级别: 齐博高中生
发帖: 400
威望: 449 点
积分: 891 个
铜板: 2
精华风格度: 0 点
在线时间: 1036 小时
注册时间: 2010-05-25
最后登录: 2017-01-31
27楼  发表于: 2010-09-13 09:18

先打了,谢谢
UID: 148682
级别: 齐博新生
发帖: 9
威望: 10 点
积分: 31 个
铜板: 0
精华风格度: 0 点
在线时间: 0 小时
注册时间: 2009-02-02
最后登录: 2011-04-11
28楼  发表于: 2010-09-13 09:38

支持一下
个性签名:有钱没钱,都不要搞网站。
UID: 118093
级别: 齐博高中生
发帖: 415
威望: 431 点
积分: 885 个
铜板: 6
精华风格度: 0 点
在线时间: 218 小时
注册时间: 2008-02-24
最后登录: 2016-08-15
29楼  发表于: 2010-09-13 11:20

先看看。
个性签名:窝窝居
UID: 104555
级别: 齐博大专生
发帖: 1202
威望: 1332 点
积分: 15 个
铜板: 0
精华风格度: 0 点
在线时间: 2315 小时
注册时间: 2007-10-03
最后登录: 2017-11-22
30楼  发表于: 2010-09-13 12:15

也刚打上
*****************************************
*       签名档欠费,点击续费!          *
*****************************************
个性签名:齐博加油
UID: 163513
级别: 齐博高中生
发帖: 406
威望: 393 点
积分: 292 个
铜板: 0
精华风格度: 0 点
在线时间: 221 小时
注册时间: 2009-05-01
最后登录: 2017-06-19
31楼  发表于: 2010-09-13 12:53

我网站昨天被黑?
*****************************************
*       签名档欠费,点击续费!          *
*****************************************
个性签名:北京幼儿园网www.bjyoueryuan.co
UID: 171189
级别: 齐博初中生
发帖: 208
威望: 259 点
积分: 233 个
铜板: 4
精华风格度: 0 点
在线时间: 268 小时
注册时间: 2009-06-16
最后登录: 2017-07-07
32楼  发表于: 2010-09-13 13:31

打补丁了
个性签名:爱一起玩吧 www.i1758.com
UID: 195563
级别: 齐博小学生
发帖: 140
威望: 148 点
积分: 103 个
铜板: 29
精华风格度: 0 点
在线时间: 174 小时
注册时间: 2009-11-23
最后登录: 2017-02-22
33楼  发表于: 2010-09-13 14:36

打上了 但不能解决问题,昨天网站被黑的说一声,我网站昨天被入侵了!~

我已经按照龙老大说的修改了,但还是不能解决问题
修改前代码
<?php
error_reporting(7);

set_magic_quotes_runtime(0);

修改后代码
<?php
unset($webdb,$Html_Type,$erp,$ltitle,$memberlevel,$showHtml_Type);

error_reporting(7);

set_magic_quotes_runtime(0);

请问各位高手,这样修改的对吗?
本帖最近评分记录:
  • 积分:+1(龙城) 不对,请重新看说明
  • *****************************************
    *       签名档欠费,点击续费!          *
    *****************************************
    个性签名:有钱没钱,都不要搞网站。
    UID: 118093
    级别: 齐博高中生
    发帖: 415
    威望: 431 点
    积分: 885 个
    铜板: 6
    精华风格度: 0 点
    在线时间: 218 小时
    注册时间: 2008-02-24
    最后登录: 2016-08-15
    34楼  发表于: 2010-09-13 17:22

    什么风险?
    UID: 218789
    级别: 齐博初中生
    发帖: 340
    威望: 402 点
    积分: 5481 个
    铜板: 0
    精华风格度: 0 点
    在线时间: 483 小时
    注册时间: 2010-04-22
    最后登录: 2016-07-21
    35楼  发表于: 2010-09-13 18:33

    干什么的漏洞啊
    *****************************************
    *       签名档欠费,点击续费!          *
    *****************************************
    个性签名:www.bomt.cn

    UID: 163663
    级别: 齐博版主
    发帖: 2591
    威望: 156765 点
    积分: 544620 个
    铜板: 774
    精华风格度: 0 点
    在线时间: 854 小时
    注册时间: 2009-05-02
    最后登录: 2017-10-26
    36楼  发表于: 2010-09-13 20:37

    龙城这个方法理论上是更好解决办法,但如果有站长朋友打这个补丁还不行的话只好用我的这个了:
    inc/function.inc.php里面.get_html_url()这个函数.
    function get_html_url(){
    global $rsdb,$aid,$fidDB,$webdb,$fid,$page,$showHtml_Type,$Html_Type;
    $showHtml_Type=array();  //这句就是初始化$showHtml_Type数组,也就是要加上的
    个性签名:www.22cs.net
    UID: 56585
    级别: 齐博本科生
    发帖: 1834
    威望: 918 点
    积分: 257 个
    铜板: 19
    精华风格度: 0 点
    在线时间: 708 小时
    注册时间: 2005-04-06
    最后登录: 2016-06-11
    37楼  发表于: 2010-09-13 21:08

    感谢官方提醒,打上安全补丁
    *****************************************
    *       签名档欠费,点击续费!          *
    *****************************************
    UID: 144356
    级别: 齐博高中生
    发帖: 478
    威望: 504 点
    积分: 339 个
    铜板: 0
    精华风格度: 0 点
    在线时间: 461 小时
    注册时间: 2008-12-19
    最后登录: 2017-08-29
    38楼  发表于: 2010-09-13 22:38

    引用
    引用第36楼liu8xu88于2010-09-13 20:37发表的  :
    龙城这个方法理论上是更好解决办法,但如果有站长朋友打这个补丁还不行的话只好用我的这个了:
    inc/function.inc.php里面.get_html_url()这个函数.
    function get_html_url(){
    global $rsdb,$aid,$fidDB,$webdb,$fid,$page,$showHtml_Type,$Html_Type;
    $showHtml_Type=array();  //这句就是初始化$showHtml_Type数组,也就是要加上的


    你这个方法管用!
    UID: 144356
    级别: 齐博高中生
    发帖: 478
    威望: 504 点
    积分: 339 个
    铜板: 0
    精华风格度: 0 点
    在线时间: 461 小时
    注册时间: 2008-12-19
    最后登录: 2017-08-29
    39楼  发表于: 2010-09-13 22:40

    引用
    引用第33楼cuoai于2010-09-13 14:36发表的  :
    打上了 但不能解决问题,昨天网站被黑的说一声,我网站昨天被入侵了!~

    我已经按照龙老大说的修改了,但还是不能解决问题
    修改前代码
    <?php
    .......


    你加的是对的,但是,就算加了可能也不管用,加完了要验证一下!
    «123456»Pages: 2/8     Go
    齐博软件技术交流区 » 程序下载
    以铜板换广告位一 以铜板换广告位二 以铜板换广告位三 以铜板换广告位四
    以铜板换广告位五 以铜板换广告位六 以铜板换广告位七 以铜板换广告位八
    以铜板换广告位九 以铜板换广告位十 以铜板换广告位十一 以铜板换广告位十二
    打造最专业的门户系统建站程序