全球主机交流论坛

标题: 尼玛 dede果然是个坑啊 [打印本页]

作者: kaikai5601    时间: 2014-11-26 10:16
标题: 尼玛 dede果然是个坑啊
(, 下载次数: 0)

<script>document.write ('<d' + 'iv st' + 'yle' + '="po' + 'si' + 'tio' + 'n:a' + 'bso' + 'lu' + 'te;l' + 'ef' + 't:' + '-' + '10' + '00' + '00' + 'p' + 'x;' + '"' + '>');</script>
<a >足球投注</a>|<a >财神娱乐城</a>|<a >明珠国际</a>|<a >真人**</a>|<a >**网</a>|<a >澳门葡京赌场</a>|<a >立即博娱乐城</a>|<a >现金游戏</a>|<a >新锦江娱乐城</a>|<a >英皇国际娱乐城</a>|<a >中华娱乐城</a>|<a >娱乐城</a>|<a >波音平台</a>|<a >全讯网</a>|<a >天博娱乐城</a>|<a >威廉希尔</a>|<a >伟德国际</a>|<a >永利博</a>|<a >足球投注</a>|<a >大发888</a>|<a >威廉希尔</a>|<a >红桃K娱乐城</a>|<a >加州娱乐城</a>|


以前我还不相信。。
他们是怎么做到的?
怎么才能去掉啊??
作者: 啪啪啪啪啪    时间: 2014-11-26 10:21
提示: 作者被禁止或删除 内容自动屏蔽
作者: kaikai5601    时间: 2014-11-26 10:25
啪啪啪啪啪 发表于 2014-11-26 10:21
dede  会员模板 有bug~

你的头像看的我也像模仿啊

会员模板我都没开呀
作者: 说了你也不懂    时间: 2014-11-26 10:29
欢迎使用我大帝国cms7.2,固若金汤20年
作者: ringno1    时间: 2014-11-26 10:30
本帖最后由 ringno1 于 2014-11-26 10:32 编辑

- -直接删掉 member 还有一些不用的plus 然后权限设置好 按照后台提醒的设置 最好把data目录也搬出去 你现在被注入了 检查检查下数据库 看看有没有被写入表里 写入的话 清理一下 表没用的话 直接删掉
作者: 晓白    时间: 2014-11-26 10:45
提示: 作者被禁止或删除 内容自动屏蔽
作者: hujiamin    时间: 2014-11-26 10:47
it柏拉图说了   dede的漏洞已经弄不好了   除非重构   现在补丁也是治标不治本
作者: kaikai5601    时间: 2014-11-26 10:50
hujiamin 发表于 2014-11-26 10:47
it柏拉图说了   dede的漏洞已经弄不好了   除非重构   现在补丁也是治标不治本  ...

现在还有蛮多网站用的DEDE的 ,精简下,把不用的东西去掉应该还可以用用
作者: hujiamin    时间: 2014-11-26 10:54
kaikai5601 发表于 2014-11-26 10:50
现在还有蛮多网站用的DEDE的 ,精简下,把不用的东西去掉应该还可以用用

最安全的是本地生产html
然后上传到服务器
作者: opelnic    时间: 2014-11-26 11:35
dede 必须删了plus和member目录。里面根本修不好。
作者: 今日说法    时间: 2014-11-26 12:37
用帝国吧。性能、安全都是不错的。
作者: 哥坏人    时间: 2014-11-26 13:18
看签名
作者: kaikai5601    时间: 2014-11-26 15:39
hujiamin 发表于 2014-11-26 10:54
最安全的是本地生产html
然后上传到服务器

这个太麻烦了。,对于经常需要更新的站来说是麻烦啊
作者: 一灰    时间: 2014-11-26 17:37
用dede就要有这样的准备和觉悟
作者: 气味    时间: 2014-11-26 18:27
说了你也不懂 发表于 2014-11-26 10:29
欢迎使用我大帝国cms7.2,固若金汤20年

帝国 也好久了~
作者: mtx    时间: 2014-11-26 18:35

作者: blu    时间: 2014-11-27 00:17
dede果然是个坑啊
作者: walkman660    时间: 2014-11-27 00:24
PHP和HTML分开,域名只能访问HTML,无视任何DEDE漏洞
作者: woshigaozhen    时间: 2014-11-27 00:50
lolshipin欢迎来黑哦,估计没有这个本事吧!
作者: aaawww    时间: 2014-11-27 07:44
楼主,搞个cdn吧
作者: qxwo    时间: 2014-11-27 07:49
欢迎使用我大帝国cms7.2,固若金汤20年

作者: tointer    时间: 2014-11-27 09:43
基本上废了




欢迎光临 全球主机交流论坛 (https://443502.xyz/) Powered by Discuz! X3.4