
织梦安全维护之:dedesql.class.php变量覆盖漏洞修复,防止渗透注入 安全无小事,不管做什么事情都应该把安全管理放在第一位。做网站也是这样。织梦cms是目前国内应用最广泛的cms系统,因为用户群巨大,所以更容易被黑客们盯上,于是便有了很多由于dedecms漏洞所导致的被渗透入侵提权的事件。dedesql.class.php变量覆盖漏洞涉及现有的dedecms知乎所有版本,包含织梦cms 5.6、织梦cms 5.7以及最新的dedecms 5.7 sp2版本。并且目前没有看到官方有对应的补丁出来,所以需要自行修复这个漏洞,防止别人以此对你的网站dedecms提权。漏洞信息:漏洞文件:/include/dedesql.class.php危险等级:★★★★★ 高危发现
dede后台无问答模块或插件不显示怎么办 有个朋友问我,为什么他的dedecms安装好之后里面没有问答模块。其实这是因为在最新版的dedecms5.7sp2版本里面默认已经不包含问答模块在里面了。如果需要的话需要手动下载安装。此插件可以到织梦官方去下载,下载后上传安装。也可以直接在自己的网站后台,插件--》模块管理里面找到问答模块,直接点击下载,此时可能会稍微卡顿,但过一会儿会出现安装的选项,这时候就自动下载好了织梦cms的问答模块了,直接点击安装即可。不过,织梦cms的问答模块还是停留在十年前的样子,很久没有更新了,其功能也很单一,所以并不是很适合来做现在的问答系统了。如果想专门做问答程序网站的朋友,可以选择呢现在比较流行的tipa