【告急关照】早期版本数据库信息走漏的修补
8 y; ^# d0 Q8 l2 _2 u尊重的各位朋侪:
* @/ | o: u8 }" R. d 近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。
" F+ X) d( Z# c* m3 z+ C0 ^1 y
毛病标题:数据库信息走漏 " Y4 T4 X2 @2 ~5 t- H
涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28 & S# h8 e8 l( X' k" C( c
毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
; G8 @+ ?, d" m6 c+ y0 Va.删除 plugins/html/imgurl.inc.php' \/ L* M& y$ L( \* d( x( @ S7 m
b.更新themes/***/invest.html 全部的|imgurl_format 更换为空
6 F/ p. Z! H+ r" s. `1 p c.修改数据库暗码.; G9 z3 s0 {* I: W+ E; Q8 @
9 B& Q0 X$ H4 S, E! _$ A
毛病展示:: v) r2 _8 R2 C, Z% |
/ v+ |- H1 n T' ?1 [- S; |. y
! Q( a$ e/ m3 T' Z4 C0 P4 f H4 n* h& V2 g o( U. N
3 J3 m r; K7 v6 U& \: M) `. ?6 O2 i1 k
- F' y8 ^9 Z2 k( G, |& n9 V 我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。 8 D) O# H; L& C$ v
别的,我司V3.1版本不存在此安全标题。1 V" e1 k; J7 j, \, @ N" Q
0 N& i! b3 [' a, C' I5 h, U: s帝友团队
( p+ _; H4 V( x5 g; N! c6 v5 \; ]2013-5-2 |