Discuz! 安全更新[20090818] 适用所有版本
更新描述:
Discuz! 后台自定义风格功能模块由于用户提交数据的合法性判断不足,造成管理员可以构造特殊数据生成缓存文件。当管理员帐号泄露或者被窃取,将直接威协论坛的安全使用。
安全威协: 中
修补方法:
1. 首先下载补丁文件
Discuz_patch_20090818.zip 2. 在本地解压缩文件包,根据您目前的版本,选择相应的文件夹
3. 将文件夹内的文件上传至论坛所在服务器,覆盖原有文件
4. 使用 FTP 删除论坛 forumdata/cache/ 目录里面的所有文件
5. 访问您的论坛,此时,论坛会自动更新并生成所有缓存文件
Discuz! 6.0.0 用户请注意,如果您更新缓存时出现白屏或者程序错误,可能是由于您的程序不是最新 6.0 版本,您需要使用本帖附件中提供的 db_mysql.class.php 覆盖现有的文件,此文件存放于您的论坛目录 include/ 中 。覆盖完成,即可正常。
重要提示:
为保障您论坛的安全,更新完成以后,请进入论坛管理后台, 使用 工具 --- 文件校验功能对您的文件进行安全校验。如在站内目录中发现多余文件,请即刻删除。
如果有文件被修改,请务必确认修改文件的行为是站长自身,否则请使用标准程序进行覆盖。