解决织梦漏最新版本5.7漏洞被挂马的方法清理方法:1、删除增加的管理员:service2、删除根目录的asdd.php3、删除plus下的download.php,mytag_js.php90sec.php,service.php,vliw.php,vuew.php,digg.php,xiao.php,bakup.p...
blzxadmin179 4年前 (2016-11-06) 32℃ 暂无评论 3喜欢
今天在做一个站时用到了自定义模型,遇到了些问题,在更新列表页时提示: Fatal error: Call to a member function GetInnerText() on a non-object in E:/www/include/taglib/channel/img.lib.php on line 51 这...
blzxadmin179 4年前 (2016-11-06) 18℃ 暂无评论 2喜欢
官方设置(推荐):
1、以下目录:data、templets、uploads、a设置可读写不可执行权限。其中a目录为文档HTML默认保存路径,可以在后台进行更改;
2、以下目录:include、member、plus、dede设置为可读可执行不可写入权...
blzxadmin179 4年前 (2016-11-06) 28℃ 暂无评论 3喜欢
strong textdedecms是好用,优化也好,就是不安全,个人是这样认为的,今天 闲着没事 整理了一些有助于dedecms网站安全的一些设置,可以说是目前最全的dedecms安全设置! 其一:保持DEDE更新,及时打补丁。 其二:装...
blzxadmin179 4年前 (2016-11-06) 18℃ 暂无评论 2喜欢
DedeCms做为国内使用最为广泛使用人数最多的CMS之一,经常爆出漏洞,每个漏洞的爆出,影响都是一大片,轻则被人挂广告、弹框,重则服务器成为肉机,宝贵数据丢失。那么有什么办法可以提高DedeCms的安全性呢? 先来看看原...
blzxadmin179 4年前 (2016-11-06) 36℃ 暂无评论 3喜欢
织梦DedeCMS是一款非常流行的CMS,很多刚开始建站人都用的织梦,一方面是织梦比较容易操作;另一方面是织梦的SEO方面做的确实比其他的系统要好一些。这些都导致织梦的用户群是非常庞大的,用的人多了,漏洞自然...
blzxadmin179 4年前 (2016-11-06) 28℃ 暂无评论 1喜欢
我们在用织梦建站的过程中,难免会遇到各种问题,有时候由于主机或者服务器无法支持某些函数或者不够稳定等,需要更换空间或服务器。这个时候我们如何完整地把织梦网站数据转移到新的空间或者服务器上,这是织...
blzxadmin179 4年前 (2016-11-06) 19℃ 暂无评论 1喜欢
我们使用织梦DedeCMS的时候,经常会发生遗忘密码这样的事情,如果你是织梦的后台管理员,忘记了织梦的后台管理密码了;又或者你是一个黑客,想黑别人的网站,当然,这种行为是违反法律的。以上两种情况都会面临怎么...
blzxadmin179 4年前 (2016-11-06) 20℃ 暂无评论 3喜欢
无论做什么网站,安全都是第一位重要的事情;做个dede(织梦)网站也不例外,网站安全也是最重要的一件事情。在织梦的seo设置中,哪些会涉及到网络安全,该如何设计才可以保证网站安全呢? 织梦(dede)程序主要有以下几个主要...
blzxadmin179 4年前 (2016-11-06) 22℃ 暂无评论 3喜欢
Dedecms的普及面还是很广的,众多的中小站长在用dede建设网站,它的优点突出:开源、容易、优化简单。可它的缺点却很致命:安全性极差。究其原因,树大招风,同时我们也要责问dede的开发团队,不能拿开源当理由,安全性差...
blzxadmin179 4年前 (2016-11-06) 28℃ 暂无评论 2喜欢
很多客户在使用中经常会遇到或者担心网站挂马 这套简单的教程中为客户讲解了一系列针对DEDE网站的安全设置 只要你按照以下三点操作 可避免99% 网站被挂马的情况一 精简设置篇: 不需要的功能统统删除。比如不...
blzxadmin179 4年前 (2016-11-06) 24℃ 暂无评论 2喜欢
DeDeCMS系统的data目录是系统缓存和配置文件的目录,一般都有可以读写的权限,只要是能够写入的目录都可能存在安全隐患,很多站长甚至给予这个目录可执行的权限,更是非常危险,所以我们建议将这个data目录搬移出We...
blzxadmin179 4年前 (2016-11-06) 23℃ 暂无评论 3喜欢
经常在一些论坛或者QQ群里看到一些朋友觉得织梦cms很不安全,也有相当一部分朋友在使用织梦的时候遇到被黑的情况。小编教您怎么将dedecms的安全做到极致: 一、安全删除篇: 织梦的功能模块是很多的,对于一般企业...
blzxadmin179 4年前 (2016-11-06) 26℃ 暂无评论 1喜欢
用dedecms织梦系统建站的童鞋,在遇见很喜欢的网站的时候总想知道人家的网站是用什么做的,怎么知道网站是不是dedecms建的呢?? 第一个方法: 可以直接在需要判断网站织梦版本的的URL路径后面添加/data/admin/ver....
blzxadmin179 4年前 (2016-11-07) 36℃ 暂无评论 1喜欢
阿里云服务器media_add.php dedecms后台文件任意上传漏洞的解决方案 dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了...
blzxadmin179 4年前 (2016-11-07) 42℃ 暂无评论 2喜欢
dedecms SESSION变量覆盖导致SQL注入common.inc.php的解决方法: 补丁文件:/include/common.inc.php 漏洞描述:dedecms的/plus/advancedsearch.php中,直接从SESSION[SESSION[sqlhash]获取值作为$query带入SQL...
blzxadmin179 4年前 (2016-11-07) 26℃ 暂无评论 3喜欢
dedecms上传漏洞uploadsafe.inc.php,这里直接给出修复漏洞的方法,希望大家可以多学习。 今天分享的漏洞是一个关于织梦dedecms上传漏洞修复方法,主要是文件/include/uploadsafe.inc.php。 ...
blzxadmin179 4年前 (2016-11-07) 45℃ 暂无评论 3喜欢
很多人说dedecms不好,因为用的人多了,找漏洞的人也多了,那么如果我们能修复的话,这些都不是问题,今天乐清网站建设的赵老师就为大家讲解一下如何修复任意文件上传漏洞与注入漏洞。任意文件上传漏洞修复包含一个文...
blzxadmin179 4年前 (2016-11-07) 30℃ 暂无评论 2喜欢
1.受影响版本DEDECMS 5.7、5.6、5.5。 2.漏洞文件/include/common.inc.php 3.DEDECMS的全局变量初始化存在漏洞,可以任意覆盖任意全局变量。 描述: 目标存在全局变量覆盖漏洞。
1.受影响版本DEDECMS 5.7、5....
blzxadmin179 4年前 (2016-11-07) 47℃ 暂无评论 2喜欢
因为织梦系统(DEDECMS)以简单、实用、灵活赢得了广大建站公司和中小型企业的青睐,小鱼儿博客园也经常使用DEDECMS系统为客户制作简单的企业网站,在使用DEDE系统的时候经常会出现各种各样的问题,我们都能一一...
blzxadmin179 4年前 (2016-11-07) 24℃ 暂无评论 2喜欢
今天弄网站,发现要实现一个功能就是在首页里调用DEDE自定义字段,但是看了很多的文章就是用SQL方式调用,有没有用DEDE自带的语句调用呢?于是我就搜了这一篇文章,方法很好很实用。 注:要获取附加表内容,必须...
blzxadmin179 4年前 (2016-11-07) 25℃ 暂无评论 2喜欢
DedeCMS教程 万能循环标签(loop)和万能调用标签(sql) 主要介绍二个标签, 1,万能调用标签(sql)
2,万能循环标签(loop)
下面来看看具体调用方法 一,万能调用语句(SQL) 同学们知道,一个数据库管理系统,对数据库的操作不外乎...
blzxadmin179 4年前 (2016-11-07) 34℃ 暂无评论 3喜欢
DedeCMS教程:常用标签的详细讲解 所谓常用,那些才是我们常用的标签呢?下面我们来看看。 1,TAG标签(tag)
2,友情链接标签(flink)
3,栏目列表标签(channel)
4,广告调用标签(myad)
5,单栏目信息(type)
6,自定义宏标记(mytag)
...
blzxadmin179 4年前 (2016-11-07) 31℃ 暂无评论 2喜欢
DedeCMS教程 文档字段标签(field)的讲解主要有这三大块: 相关文档标签(likearticle)
用户信息标签(memberinfos)
正文分页标签(dedebreak)
文档字段标签(field) 一 相关文档标签(likearticle) 本标签是调用与当前文档...
blzxadmin179 4年前 (2016-11-07) 23℃ 暂无评论 2喜欢
DedeCMS教程 文档归档标签(list)的讲解,我们来一起学习织梦(DedeCMS)系统的第二个重要标签——文档归档标签(list)。 下面几点是我们要讲的内容 标签含义及作用
标签适用范围
标签参数列表
标签底层模...
blzxadmin179 4年前 (2016-11-07) 30℃ 暂无评论 3喜欢