帝国论坛帝国网站管理系统交流区模板/标签/插件共享交流[分享]网站源码有漏洞吗?还是插件漏洞问题,昨天刚安装论坛上别人发的Ajax评论 【本版专题贴子】  
主题:[分享]网站源码有漏洞吗?还是插件漏洞问题,昨天刚安装论坛上别人发的Ajax评论 [加入收藏夹]   

xiaojiekk
用户头衔:秀才

精华贴   :0
发贴数   :61
经验值   :451
注册时间:2016-05-13
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 1 楼]
[分享]网站源码有漏洞吗?还是插件漏洞问题,昨天刚安装论坛上别人发的Ajax评论
不知道是网站漏洞还是插件漏洞  今天看了一下有条来自网名        MikeHamphrey  IP        156.146.55.170:20646  时间        2024-05-19 02:53:18发布的评论
百度翻译了一下说是
你好
刚刚查看了你的yeskylog.com baclink个人资料,我注意到有中等比例的有毒链接指向你的网站
我们将对每个环节的毒性进行调查,并免费为您进行专业清理。
立即开始恢复您的队伍:
https://www.hilkom-digital.de/professional-linksprofile-clean-up-service/
当做
Mike Hamphrey
Hilkom数字SEO专家
https://www.hilkom-digital.de/

上面翻译会不会只是别的网站SEO
关键是插件昨天刚安装 还没改完 而且username字段还没放到前台表单 数据库看到他的昵称进去了  会员中心没有名叫MikeHamphrey  的用户

插件是安装了论坛http://bbs.phome.net/ShowThread/?threadid=304417&forumid=31

查看我的网站https://www.yeskylog.com/article-3-3.html

上传以下图片:


[该贴被修改 1 次,最后修改时间 2024-05-19 21:40:28 ]


夜星空:http://www.yeskylog.com
AK资源网:http://www.akzyw.com
QQ:18707710
VX:yeskylog

2024-05-19 21:36:50 已设置保密 顶部 回复 引用 报告 编辑 删除

worldcms
用户头衔:进士

精华贴   :0
发贴数   :952
经验值   :4244
注册时间:2017-05-12
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 2 楼]

看不出啥,评论呢称可以随便写的




2024-05-20 09:49:47 已设置保密 顶部 回复 引用 报告 编辑 删除

xiaojiekk
用户头衔:秀才

精华贴   :0
发贴数   :61
经验值   :451
注册时间:2016-05-13
信息 搜索 好友 发送悄悄话 精益求精-帝国网站管理系统7.5正式版开源发布】   [第 3 楼]

他这个ajax插件在不登录的情况下username字段传不进数据库



夜星空:http://www.yeskylog.com
AK资源网:http://www.akzyw.com
QQ:18707710
VX:yeskylog

2024-05-20 20:16:42 已设置保密 顶部 回复 引用 报告 编辑 删除

点到为止
用户头衔:探花

精华贴   :0
发贴数   :6717
经验值   :20989
注册时间:2008-01-07
信息 搜索 好友 发送悄悄话 免费开源-EBMA系统:更安全的MYSQL管理和备份系统】   [第 4 楼]

看着像广告,不过服务器查毒看看




2024-05-21 07:29:05 已设置保密 顶部 回复 引用 报告 编辑 删除

快速回复
内容

表情
使用EBB代码 使用smile代码 显示签名 自动分析url 自动分析img
     【进入高级模式】   (按 Ctrl+Enter 直接提交)
    顶部  加入收藏夹
关于帝国 | 广告服务 | 联系我们 | 法律声明 | 隐私条款 | 许可协议
Powered by: EBB Version 2.2.1