|
【告急关照】早期版本数据库信息走漏的修补
B+ h. Y% t% [7 _尊重的各位朋侪:
' J3 g: Q8 Z- i) r8 d7 x6 G$ m 近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。
- N7 I& O2 ~5 a9 x+ f% [! B4 o
# o+ n- Q5 J/ n9 L- U0 m, `毛病标题:数据库信息走漏 3 I6 ?# e$ g2 y
涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28
. z0 J/ t% n: d: M' _& E毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
' m/ |7 w1 B1 `2 ]& S4 l( ^a.删除 plugins/html/imgurl.inc.php% r8 }5 A8 L ^# y. B* r
b.更新themes/***/invest.html 全部的|imgurl_format 更换为空
/ o5 e( p' `# g' g- c1 L) e c.修改数据库暗码.4 `8 |" J. b5 U: l& \# @
% l* |' Z2 ]! K4 X! R3 a3 Q V毛病展示:
) Z8 u' F& B: i& ~
w( m( R l: @3 n o$ f( l1 ]% W! g; I' c$ H
& T, E4 V6 @; }, T4 [, u- B' X k/ ]6 j. l1 {' [1 `
a7 w0 H) B5 @+ E- c$ U) v5 T6 _# _6 p! {9 D% d% o
我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。
! ]" ~5 _6 J& {- D 别的,我司V3.1版本不存在此安全标题。
# K. i( c' ^! P O( N: H# {: ~0 [6 R2 T
帝友团队
) b" l" b0 d6 e* a7 a2013-5-2 |