|
【告急关照】早期版本数据库信息走漏的修补, t" r+ L, y0 p' D5 O
尊重的各位朋侪:
8 {6 C) T# |2 t' [, k& _/ c% P" z 近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。
! l! s( e' R+ |- k
* N" p9 K( Q4 \4 Q6 v2 a毛病标题:数据库信息走漏 ! ^- B- I% O+ Z' V% z+ n9 m
涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28
0 J$ ?+ }) g0 P1 W毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
% C2 t2 S+ P- p" @& T* i" A' x8 Za.删除 plugins/html/imgurl.inc.php; B, g- x" ?( Q% k3 f
b.更新themes/***/invest.html 全部的|imgurl_format 更换为空# E; K# j$ l; i: f0 F
c.修改数据库暗码.5 A' a: a) b6 }: g7 b
5 l- Q4 G) h1 c' Y1 b4 ~毛病展示:2 l; j6 k6 J- n4 q7 p, U4 S, n
, _6 O5 e( G1 d2 J9 b: F. h: k1 |' M* k0 k
$ z* s/ O# u/ L) N6 C9 I
% g1 H4 P' ~# `9 O+ r/ }- P6 e8 j
7 X$ c! J) K: ^ a3 v
) l) t8 }. Q5 K, S/ ~ 我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。 1 v7 |& A* t# ~5 P9 {
别的,我司V3.1版本不存在此安全标题。4 b7 ?+ Z4 _. I$ W
0 f( G9 \0 X- i$ L; N0 U! |5 y3 q
帝友团队
) N0 x# ^7 |- s2013-5-2 |