Discuz!官方免费开源建站系统

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索

[已答复] 紧急求助,SS7.5首页被人家放了隐形的链接了,是程序漏洞吗?

[复制链接]
308853477 发表于 2009-12-3 09:12:19 | 显示全部楼层 |阅读模式
本帖最后由 308853477 于 2009-12-3 20:38 编辑

求助啊

www.leihenjian.com
SS7.5首页被人家搞了隐形链接,怎么删了啊,是哪个文件里面?

急啊


解决方法是:templates文件里面的风格【我的默认的】文件全部重新上传覆盖掉就可以了。很老土的办法。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
i865pe 发表于 2009-12-3 09:17:59 | 显示全部楼层
看看是不是在index.html.php,或者top.html.php
回复

使用道具 举报

hffbi007 发表于 2009-12-3 09:19:14 | 显示全部楼层
如果你用的默认模板,首页是默认聚合首页,那就在你的模板目录templates下的defualt目录的index.html.php里头,找找看
回复

使用道具 举报

bugx 发表于 2009-12-3 09:27:46 | 显示全部楼层
恩,现在很多入侵者就是卖这个隐形链接的!
SS程序漏洞就麻烦了
回复

使用道具 举报

benba 发表于 2009-12-3 09:36:36 | 显示全部楼层

相关漏洞及入侵方法我很早都在QQ上给版主说了!!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复

使用道具 举报

lidq.jingwu 发表于 2009-12-3 10:22:03 | 显示全部楼层
先用下面的方法来修复一下:

找到source/cp_news.php文件,找到下面一句:
$_POST['message'] = str_replace('###NextPage###', '', $_POST['message']);
将其改为:

$_POST['message'] = str_replace('###NextPage###', '', shtmlspecialchars($_POST['message']));

打开admin_spacenews.php文件,找到下面一句代码:
$_SGET['searchkey'] = stripsearchkey(postget('searchkey'));
在后面添加一句:
$_POST['message'] = shtmlspecialchars($_POST['message']);

不好的地方是它会关闭所有的html功能,转换为实体。
回复

使用道具 举报

 楼主| 308853477 发表于 2009-12-3 10:32:55 | 显示全部楼层
本帖最后由 308853477 于 2009-12-3 12:02 编辑

隐形链接还在啊。没用啊,怎么去掉隐形链接?
回复

使用道具 举报

 楼主| 308853477 发表于 2009-12-3 12:03:14 | 显示全部楼层
隐形链接还在啊。没用啊,怎么去掉隐形链接?
http://www.leihenjian.com
回复

使用道具 举报

韩笑天 发表于 2009-12-3 12:45:48 | 显示全部楼层
看了benba的回复....

应该是SS7.5真的存在被植入木马的漏洞..只不过是机会较小..

但是说实话..从7.0时那个能改文章的漏洞就己经体现出来了.官方在确认确实存在后.而并不及时修复发布漏洞补丁.而会由其它非官方人证实,发布临时修改方法..然后官方在几个月后的下一个版本中再修复!

如果7.5中真的存在这种漏洞,会不会也像上一次.等到8.0时再修复呢.
回复

使用道具 举报

ssbadboy 发表于 2009-12-3 16:11:55 | 显示全部楼层
晕,那不是了了无期?一个版本都要半年,那还成世界啊?
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

手机版|小黑屋|Discuz! 官方站 ( 皖ICP备16010102号 )star

GMT+8, 2024-11-17 12:52 , Processed in 0.031167 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.4

Copyright © 2001-2023, Tencent Cloud.

快速回复 返回顶部 返回列表