Discuz! X 最新研发动态!实时更新 通过这个窗口,关注跟踪我们的研发进展 查看最新动态我来给官方提建议

Discuz! X1 正式版发布 帮助网站实现一站式服务 下载安装常见问题转换 - 讨论

Comsenz 产品服务购买2010 互联网社区调查活动 PHP培训5d6d免费论坛Discuz!NT3.1发布 Yeswan-绑定域名插件漫游应用收入排行

注册 |登录

Discuz! 官方站广场Discuz!-程序发布 › 查看主题

215606

查看

0

回复
返回列表

Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20

UID
859 
积分
17337 
帖子
2447 
威望
1073  
金币
3006 个 
体力
1174  
激情
412  
注册时间
2002-6-11 
go

[补丁] Discuz! 安全更新[20090818] 适用所有版本

楼主
发表于 2009-8-21 09:27 | 只看该作者 | 倒序看帖 | 打印
更新描述:
        Discuz! 后台自定义风格功能模块由于用户提交数据的合法性判断不足,造成管理员可以构造特殊数据生成缓存文件。当管理员账号泄露或者被窃时,将直接威胁论坛的安全使用。
安全威胁:
        中
修补办法:
        1. 首先下载补丁文件 Discuz_patch_20090818.zip
        2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹
        3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件
        4. 使用 FTP 删除论坛 forumdata/cache/ 目录里面的所有文件
        5. 访问您的论坛,此时,论坛会自动更新并生成所有缓存文件

        Discuz! 6.0.0 用户请注意,如果您更新缓存时出现白屏或者程序错误,可能是由于您的程序不是最新 6.0 版本,您需要使用本帖附件中提供的 db_mysql.class.php 覆盖旧的文件,此文件存放于您的论坛目录 include/ 中 。覆盖完毕,即可正常。

重要提示:
       
        为保障您论坛的安全,更新完毕以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站点目录中发现多余文件,请即刻删除。
        如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。

db_mysql.class.zip (1.37 KB)

33

评分人数

  • dedish

  • yunfei2002

  • serverhz

  • 物业网

  • 2008

  • zjb888999

  • wlh70

  • 缘V聖戰

  • long3353416

  • pollen

技术从来不是瓶颈, 创新是我们永远的追求

我的Blog终于上线了http://www.ccphp.com

TOP

Comsenz Technology Ltd. ( 京ICP备05079575号|京ICP证040387号)|联系我们

GMT+8, 2010-8-1 13:28, Processed in 0.042368 second(s), 11 queries, Memcache On.

Powered by Discuz! X1

© 2001-2010 Comsenz Inc.