百分百源码网-让建站变得如此简单! 登录 注册 签到领金币!

主页 | 如何升级VIP | TAG标签

当前位置: 主页>网站教程>Discuz教程> discuz安米app的严重漏洞导致数据库信息泄露
分享文章到:

discuz安米app的严重漏洞导致数据库信息泄露

发布时间:12/03 来源: 浏览: 关键词:
打开链接,即可看到安米的数据库信息,所有安装了只要将上面的链接替换成自己的地址,就可以看到自己的数据库信息。

以下是安米给出的方案
1. 打开mobcent/app/components/Mobcent.php
2. 把25行的
  1. define('MOBCENT_HACKER_UID', true);
修改为
  1. define('MOBCENT_HACKER_UID', false);

以下是临时解决方案:
打开mobcent/app/controllers/TestController.php 。将第33行和38行注释。
即改成:
  1. public function actionPhpInfo() {
  2. //phpinfo();
  3. }

  4. public function actionConfig() {
  5. echo '<pre>';
  6. // print_r(Yii::app());
  7. echo '</pre>';
  8. }

保存即可解决这个问题。
打赏

打赏

取消

感谢您的支持,我会继续努力的!

扫码支持
扫码打赏,你说多少就多少

打开支付宝扫一扫,即可进行扫码打赏哦

百分百源码网 建议打赏1~10元,土豪随意,感谢您的阅读!

相关文章

共有9人阅读,期待你的评论!发表评论
昵称: 网址: 验证码: 点击我更换图片
最新评论

本文标签

广告赞助

能出一分力是一分吧!

订阅获得更多模板

本文标签

广告赞助

订阅获得更多模板