【告急关照】早期版本数据库信息走漏的修补0 p8 `8 F0 u! t: D
尊重的各位朋侪:
- p% m- z {9 R3 J( h1 R* ] 近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。- t2 I4 K1 c+ m h/ c* u) ~
( u. M3 e$ p1 Z毛病标题:数据库信息走漏
) ]) P; }2 `3 o2 r n) g6 K涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28 / x2 l4 A7 }& D! a0 V
毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案: " i9 \6 |# M0 N9 ?
a.删除 plugins/html/imgurl.inc.php
* r% i$ }1 `& P0 Y5 }9 A0 j, D b.更新themes/***/invest.html 全部的|imgurl_format 更换为空* Y$ d' g8 K( y, l
c.修改数据库暗码.4 l, z) E m5 S3 Q( O! p
- @& ^: W- i4 K毛病展示:
" t4 x+ b/ T, ~5 k* g6 S0 E, V9 l4 D3 Y
0 p) L5 u' x; s7 D( l1 e: J1 e! }
" {: V% U* B7 L
4 {5 Y1 G2 I( ^; p. B9 V' O1 o( a$ e q9 W
2 c. \: `* |$ S0 l 我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。
# I- [9 Z% c; ]" D5 Q7 o9 { 别的,我司V3.1版本不存在此安全标题。
7 w- }8 I- U# }( Q- o
! t; Y8 W4 v9 h0 F) O4 e9 o帝友团队
! n' L# I/ T7 m% I; t3 }2013-5-2 |