您现在的位置:新青网 > 科技博览 > IT业界 >

DEDECMS又一个漏洞文件mysql_error_trace.inc,请注意修复:DedeCMS下data日志mysq

来源:新青网综合 责任编辑:且听风吟 发表时间:2017-12-01 10:02 

  请用FTP或远程登陆服务器的方式打开你的下边的路径:

    data/mysql_error_trace.inc

    此文件记录mysql查询错误,如果有后台查询出现错误,则会暴露后台路径。

    解决办法一:

    打开 /include/dedesql.class.php

    搜 mysql_error_trace ,把 mysql_error_trace.inc 更名成 mysql_error_你喜欢的任意字符.inc

    然后登录ftp,转到 /data/ 目录,把 mysql_error_trace.inc 更名成 mysql_error_你喜欢的任意字符.inc (请注意两处文件名对应)

    其实将这个文件名用 当前时间加个十位数的随机值来命名,估计就没人能找到了

    解决方法二:

    参照烈火网教程《》,这样就避免了mysql_error_trace.inc 被访问或下载的风险,如果再配合第一个解决方法,那就更安全了。

发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片

图文推荐

  • 马云:区块链技术是对于未来世界发展的关键技术
  • 精彩回顾2017清华信息港力合“暖企”科技服务盛宴
  • 微信启动页“变脸”,一眼就能看到中国
  • “永恒之蓝”致多国关键基础设施瘫痪 国内大型机构紧急处置手册
  • 海信空调率先提出淘汰定速 全面普及变频
  • 清华同方:当智慧城市遇上PPP模式
  • 苹果新总部“飞船”获许可 预计2016年竣工(图)
  • 辛德勒名单网站拍卖
  • FIT开发者冯华君癌症病逝年仅31岁 妻子悲中勉励:他日江湖再见
关于我们- 联系我们 - 合作服务- 友情链接 - 网站地图
Copyright © 2010-2019 新青网 版权所有
京ICP备:14001513号 京公网安备:11010802020992号