当前位置:网站首页

网站https改造后百度地图显示空白

网站进行了https改造后,百度地图页面的百度地图显示一片空白,这是因为百度地图的api也需要进行https改造了,具体方法。找到你使用api的页面  <head>    <meta http-equiv="Content-Type" content="text/ht...

2019年04月28日 | 分类:其他 | 浏览:288 次 | 评论:0 人 | TAG:

宝塔面板给手机站m目录添加ssh证书,https改造

宝塔面板给手机站m目录添加ssh证书,https改造

我们一般情况下给网站的手机站目录(下面称m目录)所使用的域名都是在站点的“设置”—“子目录绑定”里进行绑定的。当我们要对网站进行https改造的时候,用的是多域名证书自然没有任何问题,但如果我们用的是免费的ssh证书呢,免费ssh证书只能同时作用在主域名和www域名上,m域名自然没有办法使用了。这个...

2019年04月28日 | 分类:DEDE | 浏览:145 次 | 评论:0 人 | TAG:

dede样式表CSS命名规则

(一)网页设计中常用的CSS命名规则:  头:header  内容:content/container  尾:footer  导航:nav  侧栏:sidebar  栏目:column  页面外围控制整体布局宽度:wrapper  左右中:leftrightcenter  登录条:loginbar  标志:logo  广告:banner  页面主体:main  热点:hot  新闻:news ...

2019年04月08日 | 分类:前端 | 浏览:218 次 | 评论:0 人 | TAG:

阿里云dedecms cookies泄漏导致SQL漏洞

漏洞名称:dedecmscookies泄漏导致SQL漏洞漏洞文件:member/inc/inc_archives_functions.php漏洞描述:dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑客可以上传WEBSHELL,获取网站后台权限。解决方法:在member/inc/inc_archive...

2019年03月07日 | 分类:DEDE | 浏览:250 次 | 评论:0 人 | TAG:dede漏洞,

阿里云dedecms SQL注入漏洞

漏洞名称:dedecmsSQL注入漏洞漏洞文件:/member/album_add.php漏洞描述:dedecms的/dedecms/member/album_add.php文件中,对输入参数mtypesid未进行int整型转义,导致SQL注入的发生。解决方法:在/member/album_add.php文件中,搜索$description = HtmlReplace($de...

2019年03月07日 | 分类:DEDE | 浏览:252 次 | 评论:0 人 | TAG:dede漏洞,

阿里云DedeCMS v5.7 注册用户任意文件删除漏洞

漏洞名称:DedeCMSv5.7注册用户任意文件删除漏洞漏洞文件:/member/inc/archives_check_edit.php漏洞描述:dedecms前台任意文件删除(需要会员中心),发表文章处,对于编辑文章的时候图片参数处理不当,导致了任意文件删除。解决方法:在/member/inc/archives_check_edit.php,找到大概第92行的代码:$litpic ...

2019年03月07日 | 分类:DEDE | 浏览:234 次 | 评论:0 人 | TAG:dede漏洞,

阿里云dedecms模版SQL注入漏洞

漏洞名称:dedecms模版SQL注入漏洞漏洞文件:/member/soft_add.php漏洞描述:dedecms的/member/soft_add.php中,对输入模板参数$servermsg1未进行严格过滤,导致攻击者可构造模版闭合标签,实现模版注入进行GETSHELL。解决方法:在/member/soft_add.php文件中搜索$urls .= "{dede...

2019年03月07日 | 分类:DEDE | 浏览:251 次 | 评论:0 人 | TAG:dede漏洞,

阿里云dedecms留言板注入漏洞

漏洞名称:dedecms注入漏洞漏洞文件:/plus/guestbook/edit.inc.php漏洞描述:dedecms留言板注入漏洞解决方法:在/plus/guestbook/edit.inc.php文件中搜索$dsql->ExecuteNoneQuery("UPDATE `#@__guestbook` SET `msg`='$msg...

2019年03月07日 | 分类:DEDE | 浏览:265 次 | 评论:0 人 | TAG:dede漏洞,

阿里云dedecms cookies泄漏导致SQL漏洞

漏洞名称:dedecmscookies泄漏导致SQL漏洞漏洞文件:member/article_add.php漏洞描述:dedecms的文章发表表单中泄漏了用于防御CSRF的核心cookie,同时在其他核心支付系统也使用了同样的cookie进行验证,黑客可利用泄漏的cookie通过后台验证,进行后台注入。解决方法:1、搜索代码:if (empty($dede_fieldshash)&n...

2019年03月07日 | 分类:DEDE | 浏览:194 次 | 评论:0 人 | TAG:dede漏洞,

阿里云 dedecms后台文件任意上传漏洞

漏洞名称:dedecms后台文件任意上传漏洞漏洞文件:dede/media_add.php漏洞描述:dedecms早期版本后台存在大量的富文本编辑器,该控件提供了一些文件上传接口,同时dedecms对上传文件的后缀类型未进行严格的限制,这导致了黑客可以上传WEBSHELL,获取网站后台权限。解决方法:在dede/media_add.php文件中,搜索$filename = $s...

2019年03月07日 | 分类:DEDE | 浏览:246 次 | 评论:0 人 | TAG:dede漏洞,
网站收藏
网站分类
最新留言
友情链接