|
【告急关照】早期版本数据库信息走漏的修补
. O7 `. i9 w$ S/ b6 D0 h7 ]" v尊重的各位朋侪:% U# _& S' J" ^+ H+ r5 H! W
近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。$ R" B2 \- r1 q9 b
6 }2 X+ T) q3 t9 j, _ ^& v8 `毛病标题:数据库信息走漏
# r& P5 l2 T4 X$ f% l% A涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28
( m6 k# ~6 s& p) y毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
; q* E. v ?7 w6 r# U$ ]! oa.删除 plugins/html/imgurl.inc.php
% N. U' ?; Q8 M! L, Y3 G& K, x b.更新themes/***/invest.html 全部的|imgurl_format 更换为空
$ [ b' |0 h; w3 J: _' k c.修改数据库暗码.& {' i! F, B) H+ A) m4 L0 L7 n( S
" H R- q- @, ?$ ^8 o
毛病展示:
6 a2 K" O' v+ X1 ~ p8 V/ k' y3 }% {+ k+ h
3 O' U" Z# f7 G7 K4 ~4 g# x+ ]
: |% P4 E& [" S @
* A6 ~, L: J& }5 P4 I) k3 ^7 G$ n* _1 j! t& d, U
8 \2 m; f$ s. g. r) l8 A6 ^
我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。
- H2 @9 g$ s# s7 \* @ 别的,我司V3.1版本不存在此安全标题。2 T7 R, Y! y0 p* y! z
2 I* F* {! |6 H' N帝友团队
; C. g# [5 [7 L" a3 O2013-5-2 |