Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[建议] 危险!YOHO模板用户请即刻清除3个文件!!

  [复制链接]
foolant 发表于 2009-11-15 23:36:12 | 显示全部楼层 |阅读模式
本帖最后由 foolant 于 2009-12-5 18:42 编辑

如果你下载的YOHO模板的文件夹中包含以下3个文件,需要立即删除或清空其内容:

DB.class.php
    允许站外调用数据库!
    DB.class.php包含极不规范的UChome代码, 文件开始并没有限定 if(!defined('IN_UCHOME')exit; 在任何地方通过地址栏将可以马上清空你的数据库!

source/function_cach.php
    文件名模仿function_cache.php(系统缓存文件),包含登录代码, 但uchome 默认并不包含此文件,也没有任何文件引用到它(包括所有YOHO所附带的文件),一个文件名都仿造系统文件却从没有被引用过的文件却包含登录代码,这是要干嘛?

source/magic_viewmagi.php
     文件名同样仿造系统文件magic_viewmagic.php(道具列表文件), 此文件已被加密,同样没有任何文件调用过它.

此为一级警告, 本人在转换修改YOHO风格时有以上发现, 使用YOHO的站长已经有被清空数据库的事情发生,如果你也是用的是YOHO的各个版本,不妨先将以上文件移出uchome文件夹看看有无异常以防被不良分子入侵!!

同时建议所有喜欢摆弄模板的弟兄们:模板是系统基础文件,其地位特殊, 任何包含加密文件的模板都存在严重安全隐患,安装之前请务必慎重考虑,三思而后行!!快速的检查办法是用Emeditor这样可以批量打开批量保存(菜单里面有,改一下配置可以用来转代码,非常快而且绝不会转错)的程序打开所有文本文件保存一次,如果包含二进制文件程序会提示你.

注意: 因为 YOHO 用户目前非常的多, 如果使用的是原版YOHO,直接删除DB.class.php 打开首页时会出现空白(PHP运行时错误) 请参考 本贴第二页15楼 爱③无悔 提供的修改方案.不再另行解答.

修改方案网址(感谢 爱③无悔): https://discuz.dismall.com/viewthread.php?tid=1483500&page=2#pid12461414


YOHO 其余文件的编写相当规范, 并未发现其他安全漏洞, 请放心使用.

评分

8

查看全部评分

tslbs 发表于 2010-4-18 15:03:20 | 显示全部楼层
DB.class.php
    删除以后 首页白屏了   解决的帖子怎么也看不见了啊  啊啊
回复

使用道具 举报

abc1472589 发表于 2009-12-20 00:02:12 | 显示全部楼层
关注中。要好好看看
回复

使用道具 举报

真的动了心 发表于 2009-12-17 02:23:41 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

xjzjch 发表于 2009-12-15 16:01:33 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

neusns 发表于 2009-12-5 22:19:31 | 显示全部楼层
如果你下载的YOHO模板的文件夹中包含以下3个文件,需要立即删除或清空其内容:

DB.class.php
    允许站外 ...
foolant 发表于 2009-11-15 23:36


真的有人愿意分享经验啊。
回复

使用道具 举报

11107207 发表于 2009-12-5 19:28:04 | 显示全部楼层
这个要支持一下
回复

使用道具 举报

 楼主| foolant 发表于 2009-12-5 18:44:17 | 显示全部楼层
你那几个文件 我的版本都没有~~~冒失LZ碰到山寨货了~~~
張揚 发表于 2009-12-5 10:20



    这个帖子之前的所有版本都有,这个帖子之后的绝大部分版本都没有那些文件. 你去看你下载的YOHO的发布日期就知道了.
回复

使用道具 举报

g4525830 发表于 2009-12-5 17:19:52 | 显示全部楼层
感谢楼主分享!!
回复

使用道具 举报

張揚 发表于 2009-12-5 10:20:10 | 显示全部楼层
你那几个文件 我的版本都没有~~~冒失LZ碰到山寨货了~~~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-5-17 20:28 , Processed in 0.118415 second(s), 18 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表