【告急关照】早期版本数据库信息走漏的修补* r5 a+ U( z% Z3 |
尊重的各位朋侪:9 g; {; A) c" g) ]) ?5 U
近期P2P借贷体系安全不停是各人关注的事变,一系列的平台出现账号信息被修改(提现账号被修改)的标题。是由于早期体系由于插件引起的毛病。特此予以公告,请使用帝友体系(包罗从其他途径购买的我司早期版本二次开发)的平台请同一按照以下操纵举行毛病修补。
) g" i$ Q( F( M1 i+ W
- _# p _- t- h1 r5 k" Y( e' D! W毛病标题:数据库信息走漏
( r2 C1 o# p i! U) P- \ C* y涉及版本:帝友P2P借贷体系V1.0、V2.0(包罗某些用我司体系的二次开发商)毛病作者:啤酒肚提交时间: 2013-04-28
7 b9 b' m& a/ M. v0 x6 S毛病范例: 数据库信息走漏毛病泉源:网贷评级网 毛病修补方案:
2 @5 m: D4 r. l3 l8 ka.删除 plugins/html/imgurl.inc.php
7 p) [8 f" i8 _& F, a, j; Q b.更新themes/***/invest.html 全部的|imgurl_format 更换为空5 e5 I/ r! f! I; y
c.修改数据库暗码.
/ v( D% T$ G: @+ E/ I Y: B6 ]+ s' W9 v
毛病展示:! Y( A1 [, b3 ~- I: g0 w
! | G9 k- p# W. u* v8 w: d, L2 C. T; |. Z! L3 `& f! b4 {6 [
7 N5 B' N' [! z1 s; |/ [
% r3 y& |9 S+ o3 Z$ u$ Q2 g% W3 x
! u* X+ v. Y/ y. R) v# a/ O" U, O' \1 i, o6 Y
我司直接客户技能已经接洽修补此毛病,若没有关照到的,请自行修复,若没有技能的请接洽我司举行修复。
+ } ]% R8 `' _5 U; F# C 别的,我司V3.1版本不存在此安全标题。
% Q7 s4 r9 r' Z* R5 M! x8 S
, T/ J; Q3 G5 i; Y0 d帝友团队6 m% n& A; ^ |' }) }% K
2013-5-2 |