无忧启动论坛

 找回密码
 注册
搜索
系统gho:最纯净好用系统下载站投放广告、加入VIP会员,请联系 微信:wuyouceo
查看: 1786|回复: 1
打印 上一主题 下一主题

[转帖]LB5000 II 最近漏洞修订方法,只要三个步骤 :)  

[复制链接]
跳转到指定楼层
1#
发表于 2001-11-1 18:35:46 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
[这个贴子最后由wwwfox在 2001/11/01 06:37pm 编辑]

1. 在管理区,保留特殊用户名中,设置保留 system 和 admin 用户名,然后查看论坛中有没有已经存在的 system 和 admin 用户,如果有的话,删除掉~~
2. 在管理区,不良词语过滤中,加入
for=for
value=value
注意,由于本论坛已经过滤了这些字符,所以上面过滤器中添加的第一行的 for,等于号前面的是大写,后面的是小写!
第二行,前面的单词没有最后的 s 字符。。。
3. 搜索 bug 解决办法
可以在 search.cgi 第60行附近的$filename = $inmembername;之前,加下下面两行
$inmembername =~ s/\///g;
$inmembername =~ s/\.\.//g;

好了,漏洞都补了。
2#
 楼主| 发表于 2001-11-2 04:30:13 | 只看该作者

[转帖]LB5000 II 最近漏洞修订方法,只要三个步骤 :)  

最新版本1031版已修复了上述BUG.
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋|手机版|Archiver|捐助支持|无忧启动 ( 闽ICP备05002490号-1 )

闽公网安备 35020302032614号

GMT+8, 2025-12-24 03:21

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表