全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2942|回复: 21
打印 上一主题 下一主题

[疑问] 尼玛 dede果然是个坑啊

[复制链接]
跳转到指定楼层
1#
发表于 2014-11-26 10:16:19 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
QQ图片20141126101714.jpg (130.78 KB, 下载次数: 0)

<script>document.write ('<d' + 'iv st' + 'yle' + '="po' + 'si' + 'tio' + 'n:a' + 'bso' + 'lu' + 'te;l' + 'ef' + 't:' + '-' + '10' + '00' + '00' + 'p' + 'x;' + '"' + '>');</script>
<a >足球投注</a>|<a >财神娱乐城</a>|<a >明珠国际</a>|<a >真人**</a>|<a >**网</a>|<a >澳门葡京赌场</a>|<a >立即博娱乐城</a>|<a >现金游戏</a>|<a >新锦江娱乐城</a>|<a >英皇国际娱乐城</a>|<a >中华娱乐城</a>|<a >娱乐城</a>|<a >波音平台</a>|<a >全讯网</a>|<a >天博娱乐城</a>|<a >威廉希尔</a>|<a >伟德国际</a>|<a >永利博</a>|<a >足球投注</a>|<a >大发888</a>|<a >威廉希尔</a>|<a >红桃K娱乐城</a>|<a >加州娱乐城</a>|


以前我还不相信。。
他们是怎么做到的?
怎么才能去掉啊??
推荐
 楼主| 发表于 2014-11-26 15:39:40 | 只看该作者
hujiamin 发表于 2014-11-26 10:54
最安全的是本地生产html
然后上传到服务器

这个太麻烦了。,对于经常需要更新的站来说是麻烦啊
推荐
发表于 2014-11-26 10:47:42 | 只看该作者
it柏拉图说了   dede的漏洞已经弄不好了   除非重构   现在补丁也是治标不治本
2#
发表于 2014-11-26 10:21:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
3#
 楼主| 发表于 2014-11-26 10:25:19 | 只看该作者
啪啪啪啪啪 发表于 2014-11-26 10:21
dede  会员模板 有bug~

你的头像看的我也像模仿啊

会员模板我都没开呀
4#
发表于 2014-11-26 10:29:09 | 只看该作者
欢迎使用我大帝国cms7.2,固若金汤20年
5#
发表于 2014-11-26 10:30:40 | 只看该作者
本帖最后由 ringno1 于 2014-11-26 10:32 编辑

- -直接删掉 member 还有一些不用的plus 然后权限设置好 按照后台提醒的设置 最好把data目录也搬出去 你现在被注入了 检查检查下数据库 看看有没有被写入表里 写入的话 清理一下 表没用的话 直接删掉
6#
发表于 2014-11-26 10:45:01 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
 楼主| 发表于 2014-11-26 10:50:41 | 只看该作者
hujiamin 发表于 2014-11-26 10:47
it柏拉图说了   dede的漏洞已经弄不好了   除非重构   现在补丁也是治标不治本  ...

现在还有蛮多网站用的DEDE的 ,精简下,把不用的东西去掉应该还可以用用
9#
发表于 2014-11-26 10:54:07 | 只看该作者
kaikai5601 发表于 2014-11-26 10:50
现在还有蛮多网站用的DEDE的 ,精简下,把不用的东西去掉应该还可以用用

最安全的是本地生产html
然后上传到服务器
10#
发表于 2014-11-26 11:35:08 | 只看该作者
dede 必须删了plus和member目录。里面根本修不好。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-24 04:17 , Processed in 0.073361 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表