【告急关照】早期版本数据库信息走漏的修补4 j( E$ V4 G$ v8 J
尊重的各位朋侪: c) t' F1 k" e# V L. ]7 O
近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。
" q. m' D( l7 u. f( G z9 H# G, v
) J; K* B- U6 \7 f' K$ G0 E毛病标题:数据库信息走漏
) R' q+ i' u4 }* s/ h: V1 t涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28
8 a# n* u+ p. M/ }% g9 ? a/ x. o: s毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
8 p8 t" g+ I! Ra.删除 plugins/html/imgurl.inc.php
- G. r! A0 \1 L1 d2 W6 m/ M) T) @ b.更新themes/***/invest.html 全部的|imgurl_format 更换为空' d" h% E& Z* {3 a+ r
c.修改数据库暗码.7 L) C- B4 b: t: j: S) e
# ]4 n* H! f2 M5 v. `7 K* D
毛病展示:8 v6 N# U; C. z) d9 r Q- ^+ U* ]9 V
$ n. m7 s. _1 l$ _
: G1 q8 n. v, D
% F7 J6 ^- D0 v
, Y) m7 h h1 K3 k' q' W! e
" |1 E% x( s1 i7 i$ t/ P+ Y! c" K
2 \8 Y/ c( ^6 i, m/ }* m 我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。 2 S" y) R& U" r' x: N' Y* u$ z
别的,我司V3.1版本不存在此安全标题。9 q1 y( T1 k3 v' X) I) d& ^' f: @3 A L
; }; k) ]3 `. m# E) W% s帝友团队
1 A6 M3 J/ p2 L9 i8 J/ c7 r2013-5-2 |