登錄
註冊
幫助
AL8 Forum
»
Discuz 4.0 及 4.1 研究及討論
» 網頁的安全問題怎麼找?
‹‹ 上一主題
|
下一主題 ››
打印
|
推薦
|
訂閱
|
收藏
標題:
[D4.1]
網頁的安全問題怎麼找?
Mo999
0063515
頭銜: Newbie
帖子: 13
精華: 0
積分: 190 點
現金: 100 元
存款: 0 元
閱讀權限: 10
註冊: 2007-1-10
狀態: 離線
#1
大
中
小
發表於 2007-8-5 01:33
資料
個人空間
短消息
加為好友
網頁的安全問題怎麼找?
請教各位,在下面網址 alan 的第一篇文章最後的一段話:
http://www.alan888.com/Discuz/vi ... &extra=page%3D1
安全更新
凡於 2007.01.07 前修改者, 請如下修改
include/newthread.inc.php 及 include/newreply.inc.php
$discuz_root 和 DISCUZ_ROOT 有什麼差別?
要怎麼做才知道網頁有沒有安全問題?
AL8 Forum © All rights reserved.
小康@HK
0027215
頭銜: Moderator
暱稱: 小康
帖子: 1219
精華: 0
積分: 13955 點
現金: 261 元
存款: 1019 元
閱讀權限: 100
註冊: 2005-7-26
來自: HK
狀態: 離線
#2
大
中
小
發表於 2007-8-7 02:29
資料
個人空間
短消息
加為好友
回覆 #1 Mo999 的帖子
這只是說安裝了那個四格首頁後的事...
如果你在那日期前裝了這個四格, 只要你跟著修改便可
AL8 Forum © All rights reserved.
Mo999
0063515
頭銜: Newbie
帖子: 13
精華: 0
積分: 190 點
現金: 100 元
存款: 0 元
閱讀權限: 10
註冊: 2007-1-10
狀態: 離線
#3
大
中
小
發表於 2007-8-13 17:30
資料
個人空間
短消息
加為好友
可是alan把 $discuz_root 換成 DISCUZ_ROOT,應該是發現有什麼不對。
AL8 Forum © All rights reserved.
小康@HK
0027215
頭銜: Moderator
暱稱: 小康
帖子: 1219
精華: 0
積分: 13955 點
現金: 261 元
存款: 1019 元
閱讀權限: 100
註冊: 2005-7-26
來自: HK
狀態: 離線
#4
大
中
小
發表於 2007-8-14 19:12
資料
個人空間
短消息
加為好友
DISCUZ_ROOT 不是變數, 定義後外部不能修改其值
$discuz_root 是變數, 可以外部改其值
你只要跟他修改就可以啦....!!
AL8 Forum © All rights reserved.
Mo999
0063515
頭銜: Newbie
帖子: 13
精華: 0
積分: 190 點
現金: 100 元
存款: 0 元
閱讀權限: 10
註冊: 2007-1-10
狀態: 離線
#5
大
中
小
發表於 2007-8-22 08:24
資料
個人空間
短消息
加為好友
別哭,哈哈。
謝謝小康啊,只有你回答我的問題。
我是在 2007.01.07 之後才看到 alan888 首頁四格。
alan888 最早的版本裡面,$discuz_root 的值是什麼?
安全更新? 什麼部份不安全才要更新?
我很想知道為什麼,但是應該又問不到答案了。
AL8 Forum © All rights reserved.
小康@HK
0027215
頭銜: Moderator
暱稱: 小康
帖子: 1219
精華: 0
積分: 13955 點
現金: 261 元
存款: 1019 元
閱讀權限: 100
註冊: 2005-7-26
來自: HK
狀態: 離線
#6
大
中
小
發表於 2007-8-22 14:53
資料
個人空間
短消息
加為好友
應該沒有 $discuz_root 這個變數吧...
hacker可利用 $discuz_root 這個變數改為include的目錄..
ps.
<-這是無言而不是哭
AL8 Forum © All rights reserved.
Mo999
0063515
頭銜: Newbie
帖子: 13
精華: 0
積分: 190 點
現金: 100 元
存款: 0 元
閱讀權限: 10
註冊: 2007-1-10
狀態: 離線
#7
大
中
小
發表於 2007-8-25 00:43
資料
個人空間
短消息
加為好友
<--這看起來像在哭泣。
←應該把這個換成無言。
QUOTE:
原帖由
小康@HK
於 2007-8-22 14:53 發表
hacker可利用 $discuz_root 這個變數改為include的目錄..
小康這句話讓我想很久,但是想不通。
我想到一個問題,是不是2007.01.07以前: ./index.php 裡面有一行 $discuz_root="http://domain/forum/";
我只要改這一行,就可以讓論壇運行不正常 ?
這樣想好像又不對,好難啊。
[
本帖最後由 Mo999 於 2007-8-25 00:53 編輯
]
AL8 Forum © All rights reserved.
網頁空間由
I-SERVICES
提供
當前時區 GMT+8, 現在時間是 2008-12-5 18:59
Powered by
Discuz!
5.5.0
© 2001-2007
Comsenz Inc.
Processed in 0.017592 second(s), 7 queries , Gzip enabled
TOP
清除 Cookies
-
聯繫我們
-
AL8 Forum
-
Archiver
-
WAP
界面風格
----------
默認風格
Air
Leobbs
Christmas