请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

Discuz! 官方站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Discuz! X 最新研发动态 通过这个窗口,关注跟踪我们的研发进展 Discuz! 开发技术文库 - 给官方提建议

Discuz! X2 正式版下载 帮助网站实现一站式服务  商业支持服务咨询 下载 - 安装 - 常见问题 - 转换 - 讨论 - 购买

2012站长年会开启报名 限量船票免费发放 Discuz!十大荣誉用户评选 - Discuz!NT3.6发布 漫游引入QQ空间游戏 -一骑新区横扫三国-5d6d免费论坛

查看: 245125|回复: 0

[补丁] Discuz! 安全更新[20090818] 适用所有版本   [复制链接]

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
859
积分
19131
帖子
2711
威望
1101
在线时间
306 小时
注册时间
2002-6-11
发表于 2009-8-21 09:27:43 |显示全部楼层
更新描述:
        Discuz! 后台自定义风格功能模块由于用户提交数据的合法性判断不足,造成管理员可以构造特殊数据生成缓存文件。当管理员账号泄露或者被窃时,将直接威胁论坛的安全使用。
安全威胁:
        中
修补办法:
        1. 首先下载补丁文件 Discuz_patch_20090818.zip
        2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹
        3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件
        4. 使用 FTP 删除论坛 forumdata/cache/ 目录里面的所有文件
        5. 访问您的论坛,此时,论坛会自动更新并生成所有缓存文件

        Discuz! 6.0.0 用户请注意,如果您更新缓存时出现白屏或者程序错误,可能是由于您的程序不是最新 6.0 版本,您需要使用本帖附件中提供的 db_mysql.class.php 覆盖旧的文件,此文件存放于您的论坛目录 include/ 中 。覆盖完毕,即可正常。

重要提示:
       
        为保障您论坛的安全,更新完毕以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站点目录中发现多余文件,请即刻删除。
        如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。

db_mysql.class.zip

1.37 KB, 下载次数: 31411

已有 34 人评分威望 金币 收起 理由
醉望秋月 + 1 广州旅行社www.huanqiuzhilv.com前来支持
dedish + 1 天地设计网强烈支持!
yunfei2002 + 1 【 景安四线合租 】【 东西南北全互通 访问

总评分: 威望 + 2  金币 + 35   查看全部评分

有关程序或者代码的问题,请直接在相关板块发帖提问,这样可以得到最快捷的解答。我一般2周才看一次PM的。
您需要登录后才可以回帖 登录 | 立即注册

fastpost

手机版|Archiver|北京康盛新创科技有限责任公司 ( 京ICP证110024号|京网文[2011]0019-007号 )  

GMT+8, 2012-2-9 14:20 , Processed in 0.107074 second(s), 17 queries , Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部