Manyou诚邀开发者加盟 | 常见问题
《站长》“开发者特刊”限量赠送
立即免费下载 Discuz!6.1.0正式版
Discuz! 6.1.0使用说明 | 使用手册
Discuz!NT2.5正式版发布
开放源码下载 | 使用手册
UCenter Home 1.2 正式版发布
官方站 | 帮助文档 | 使用手册
基于ECShop的网店托管-卖否
上海PHP认证培训热招 | LAMP培训大连
Discuz!收费服务内容及价格
《站长》俱乐部各地聚会活动进行中
Discuz!/ECShop 专用官方虚拟主机
Yes玩.武林三国(赤壁.下)
Comsenz 招聘信息
网店系统ECShop v2.6.0正式版火热发布
基于Discuz!的免费论坛空间5D6D
《站长》第八期:实战互联网开放平台
返回列表 回复 发帖

Discuz! 2.2F 注册程序安全问题的补丁

有用户反映Discuz!免费版2.2F的注册程序存在过滤不严的问题,可以通过构造表单实现特殊的数据库查询,进而危及论坛用户账号的安全。我们核实后发现此问题确实存在,为了不对您的数据造成损失,我们第一时间提供此解决方案,强烈建议所有免费版用户下载并更新此补丁,解压后将两个程序文件覆盖原有即可。同时,在您使用论坛的过程中,经常性的查看后台各项记录,对于了解论坛运行情况,及时发现问题将有着重要在意义。

此问题不存在于商业版本中。

安全等级:高

2004年8月10日以后下载的2.2F程序,没有此问题。

感谢 孟兄、Biun 两位朋友提供有价值的信息,给我们提供了宝贵的经验。
同时感谢用户的关注与支持,我们将一如既往的为您提供更好的免费版本和商业版本软件。

Discuz!2.2F_Patch_040805.rar (5.04 KB)

Comsenz President & CEO
短消息太多 无暇一一回复 有事请联系相关负责人
为了您的问题及时解决 切勿发短消息给我

没事写写 Blog 想想看生活是多艰难的一件事情
返回列表