请选择 进入手机版 | 继续访问电脑版
设为首页收藏本站

Discuz! 官方站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

Discuz! X 最新研发动态 通过这个窗口,关注跟踪我们的研发进展 Discuz! 开发技术文库 - 给官方提建议

Discuz! X2 正式版下载 帮助网站实现一站式服务  商业支持服务咨询 下载 - 安装 - 常见问题 - 转换 - 讨论 - 购买

2012站长年会开启报名 限量船票免费发放 Discuz!十大荣誉用户评选 - Discuz!NT3.6发布 漫游引入QQ空间游戏 -一骑新区横扫三国-5d6d免费论坛

查看: 59020|回复: 0

[补丁] Wap跨站脚本问题的补丁方案 [复制链接]

Administrator

I'm Tiger

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
16678
积分
35446
帖子
21064
威望
1282
在线时间
1263 小时
注册时间
2003-6-8
发表于 2006-5-2 20:47:08 |显示全部楼层
Wap跨站脚本问题的补丁方案

威胁程度评级:中

经查证,Discuz!4.0 系列版本中存在一个潜在的安全隐患,此隐患并不会对您的数据产生威胁,但可以用来恶作剧及影响正常的浏览。请您按照以下方法对您的版本进行补丁。

下载本帖中的附件,解压后上传到论坛中,覆盖原wap目录即可,注意不是根目录。

本修正,各种语言版本均通用。

4.0.0及之前版本补丁地址: http://download.discuz.net/patch/20060503_40.zip
4.1.0 补丁地址: http://download.discuz.net/patch/20060503_41.zip



--------------------------------------------
附录:如果你的网站已经被人植入恶意代码,可以通过下面的方法清除  
此问题只有开启了wap功能的论坛才可能会出现,如果您没开通wap功能,则不需要更新数据库,而直接更新补丁即可。

如果您开通了wap功能,那么请登陆后台-〉数据库管理,然后输入如下语句。
  1. UPDATE cdb_threads
  2. SET subject = REPLACE(subject,'<','')  WHERE subject LIKE '%<%';

  3. update cdb_posts
  4. SET subject = REPLACE(subject,'<','')  WHERE subject LIKE '%<%';
复制代码


当然,您可以先查询一下您的数据库中是否有这样的数据。并且可以看到是谁,在什么时候发了这样的帖子。代码如下:
  1. SELECT * FROM cdb_threads WHERE subject LIKE '%<%';

  2. SELECT * FROM cdb_posts WHERE subject LIKE '%<%';
复制代码

如果有这样的记录才进行上述升级。
--------------------------------------------
您需要登录后才可以回帖 登录 | 立即注册

fastpost

手机版|Archiver|北京康盛新创科技有限责任公司 ( 京ICP证110024号|京网文[2011]0019-007号 )  

GMT+8, 2012-2-13 05:06 , Processed in 0.271594 second(s), 14 queries , Memcache On.

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部