各类知识收集,PHP技术分享与解决方案各类知识收集,PHP技术分享与解决方案各类知识收集,PHP技术分享与解决方案

Str Tom,为分享PHP技术和解决方案,贡献一份自己的力量!
收藏本站(不迷路),每天更新好文章!
当前位置:首页 > CMS教程 > dedecms

DEDECMS又一个漏洞文件mysql_error_trace.inc,请注意修复

管理员 2014-11-20
dedecms
104

DedeCMS漏洞之mysql_error_trace.inc日志信息

DEDE mysql_error_trace.inc 日志里面残留被入侵过的账号和密码

漏洞说明:plus/search.php被爆过以后,信息会记录在/data/mysql_error_trace.inc 日志里面 比如被某人注入得到的账号和密码 还有后台都残留在里面

DedeCMS漏洞之mysql_error_trace.inc日志信息1
DedeCMS漏洞之mysql_error_trace.inc日志信息2
DedeCMS漏洞之mysql_error_trace.inc日志信息3

修复方案:

现在最新的DEDE已经没有mysql_error_trace.inc 所以放心 但是入侵还在被入侵

修复方法很简单 搜 mysql_error_trace ,把 mysql_error_trace.inc 更名成 mysql_error_你喜欢的任意字符.inc

然后登录ftp,转到 /data/ 目录,把 mysql_error_trace.inc 更名成 mysql_error_你喜欢的任意字符.inc 

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

扫码关注

qrcode

QQ交谈

回顶部