共计 545 个字符,预计需要花费 2 分钟才能阅读完成。
首先我要爆个粗口!羊驼他个羊驼!
最近在调试一个dedecms的网站时,用户反馈网站的标题莫名其妙变成了乱七八糟的灰色行业广告!
这还得了,中毒了?查了一下文件的日期,发现common.inc.php这个文件不老实,跟其他很多文件的日期相差太大。
于是从这个文件入手,既然你要改,那我就干掉你的权限。索性改了644权限,谁知道登陆后台一刷新,哎哟卧槽,又变回去了,这不是赤裸裸的漏洞么?
网上百度了一下,很多都说5.7以后找不到index_body.htm这个文件,这个文件是在dede/templets文件下,如果你的根目录没有这个dede,那么你后台登陆地址的那个字母文件夹下找一下,一定能找到!删掉index_body.htm里17行的<script language="javascript" src="js/drag.js"></script>这句代码或者注释掉!为了更加保险我把同目录的这个文件index_body_move.htm里的这句代码也删掉了。
如图所示:
之后,再把common.inc.php文件的权限改为644,丫的就再也不会变了!
common.inc.php文件在data文件夹下。
以上就是dedecms网站模板的common.inc.php权限总是自动变成777的解决方案!
● 有话想说?点这里留下你的脚印吧!
● 版权所有,转载请注明出处!
正文完
发表至: 最新动态
2020-06-29