无标题文档
wdCP系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdCDN系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
wdOS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用教程) wdDNS系统 (介绍,功能特性,运行环境,安装说明,演示,常见问题,使用手册)
注册 发贴 提问 回复-必看必看 wddns免费智能 DNS 开通 本地或虚拟机使 用wdcp 一键包在mysql编 译时"卡住"
AI导航网AI应用网站大全 wdcp官方技术支持/服务 阿里云8折优惠券 无敌云 腾讯云优惠中,现注册更有260代金额券赠送
返回列表 发帖
提问三步曲: 提问先看教程/FAQ索引(wdcp,wdcp_v3,一键包)及搜索,会让你更快解决问题
1 提供详细,如系统版本,wdcp版本,软件版本等及错误的详细信息,贴上论坛或截图发论坛
2 做过哪些操作或改动设置等

温馨提示:信息不详,很可能会没人理你!论坛有教程说明的,也可能没人理!因为,你懂的

[求助] 今天百度提示DZ论坛被SQL注入

本帖最后由 9zhmke 于 2014-12-16 22:47 编辑

没多的内容,不知道是怎么回事,请懂的坛友指导下:
之前早先已经升级wdcp为wdcp 2.5.11,来论坛发现“Linux Bash严重漏洞修复紧急通知”立即照做了,但不知道那个注入有没有什么危险?我在IE提交对应的内容,好象又没有出什么问题啊?


服务器入侵 SQL注入漏洞  

高 安全漏洞 风险项


{"VulKey":"usesig","Url":"http://xxxxx.com:80/forum.php?usesig=on%' and 8281=8281 and '%'='&formhash=ed6da7b2&subject=on","PostData":"usesig=on%' and 8281=8281 and '%'='&formhash=ed6da7b2&subject=on","Method":"POST"}百度安全检测

风险项
参数漏洞地址(URL)请求方法
usesighttp://xxxxx.com:80/forum.php?usesig=on%' and 8281=8281 and '%'='&formhash=ed6da7b2&subject=onPOST
msde.cn

回复 2# kideny


    是不关WDCP的事,我只是咨询下有没有人清楚,希望指导一下,也没说是由于 WDCP造成的。
msde.cn

TOP

这个跟wdcp没有多大关系!
百度搜“上海千鸣网络”

TOP

返回列表