主题 : 咱写的系统安全吗?v9.3
级别: 会元
UID: 87800
积分:925 加为好友
威望: 16 精华: 0
主题:106 回复:525
注册时间:2016-04-14
在线时长:0
21#   发表于:2019-09-09 15:28:59  IP:117.25.*.*
       文件上传漏洞
级别: 论坛管理员
UID: 122721
积分:57884 加为好友
威望: 2 精华: 1
主题:5 回复:50085
注册时间:2018-05-07
在线时长:0
22#   发表于:2019-09-09 15:32:06  IP:117.68.*.*
回复第21楼
每天告诉自己一次,“我真的很不错”。
级别: 论坛管理员
UID: 122721
积分:57884 加为好友
威望: 2 精华: 1
主题:5 回复:50085
注册时间:2018-05-07
在线时长:0
23#   发表于:2019-09-09 15:32:30  IP:117.68.*.*
您那边有类似我上面发的图片这样的漏洞信息介绍吗?
每天告诉自己一次,“我真的很不错”。
级别: 会元
UID: 87800
积分:925 加为好友
威望: 16 精华: 0
主题:106 回复:525
注册时间:2016-04-14
在线时长:0
24#   发表于:2019-09-09 15:48:19  IP:117.25.*.*
漏洞描述
FCKeditor 是一个开源的富文本编辑器,旨在将常用的文字处理器功能直接带到网页上,以简化内容创建过程; 其核心代码是用 JavaScript 编写的。

低版本的 FCKeditor 存在过滤不严漏洞,可被黑客利用来上传 Webshell。

修复方案
方案1:更新至最新版本    FCKeditor 已经升级为 CKEditor。请按照 官方指导 ,安装并升级至 CKEditor。
方案2:将以下代码加到config.php文件最后。
$Config['AllowedExtensions']['Media']=array('swf','fla','jpg','gif','jpeg','png','avi','mpg','mp eg') ;
$Config['DeniedExtensions']['Media'] = array() ;




应该是咱们的编辑器版本太低吧。但是我不知道怎么改
级别: 论坛管理员
UID: 122721
积分:57884 加为好友
威望: 2 精华: 1
主题:5 回复:50085
注册时间:2018-05-07
在线时长:0
25#   发表于:2019-09-09 15:50:25  IP:117.68.*.*
您好    我们的编辑器使用的是百度的第三方编辑器   这个是百度的一个开源项目
每天告诉自己一次,“我真的很不错”。
级别: 会元
UID: 87800
积分:925 加为好友
威望: 16 精华: 0
主题:106 回复:525
注册时间:2016-04-14
在线时长:0
26#   发表于:2019-09-09 15:57:03  IP:117.25.*.*
有办法升级吗?
级别: 论坛管理员
UID: 122721
积分:57884 加为好友
威望: 2 精华: 1
主题:5 回复:50085
注册时间:2018-05-07
在线时长:0
27#   发表于:2019-09-09 16:03:41  IP:117.68.*.*
您好   这样吧   您联系下我们的售前   吧您的信息核对下  在吧扫描的漏洞信息给他们发下  
每天告诉自己一次,“我真的很不错”。
级别: 会元
UID: 87800
积分:925 加为好友
威望: 16 精华: 0
主题:106 回复:525
注册时间:2016-04-14
在线时长:0
28#   发表于:2019-09-09 16:09:57  IP:117.25.*.*
电脑上没有其它的,只有网站cms代码好像用到过Struts 
级别: 论坛管理员
UID: 122721
积分:57884 加为好友
威望: 2 精华: 1
主题:5 回复:50085
注册时间:2018-05-07
在线时长:0
29#   发表于:2019-09-09 16:12:08  IP:117.68.*.*
 您联系下我们的售前   吧您的信息核对下  在吧扫描的漏洞信息给他们发下  
每天告诉自己一次,“我真的很不错”。
|< < 1 2 3 共3页