dedecms

dedeCMS织梦后台管理系统的基础安全设置指南

网上有很多CMS开源程序,很多站长也都用到DEDECMS,我也使用过,后来经常被挂马,不过排名效果还是不错的,至少对百度的收录和排名都比较友好。其实任何一款开源程序都存在或多或...

防止dedeCMS织梦网站被黑挂木马的一些方法

Dedecms后台系统程序升级到5.7 sp2版本之后,依旧存在很多漏洞。截止到今天,依旧有大约3万个使用dedecms管理系统程序开发的网站被黑客挂马。目前,dedecms官网没有给予任何答复以及解决...

dedecms cookies泄漏导致SQL漏洞的修复方法

最近,公司做的新网站都是用织梦系统搭建的,虽说织梦系统是很好用,但织梦程序的最头疼的就是安全问题了,今天,公司的网站就收到阿里云后台的信息提示网站存在一些漏洞需要...

dedecms v5.7 CSRF保护措施绕过漏洞

今日,在检查网站及服务器安全问题的时候,发现阿里云后台一直提示有一个“dedecms v5.7 CSRF保护措施绕过漏洞”影响网站安全,需要紧急修复,漏洞名称:dedecms v5.7 CSRF保护措施绕过漏...

DedeCMS <=5.7 SP2 file_class.php 任意文件上传漏洞

最近有个博友咨询我说,他用织梦DedeCMS系统做的一个新站,上传到服务器后,便提示有严重漏洞危险,问该如何解决?其实这个漏洞很好解决的,网上也早已公布的修复方法,在此,我...

dedeCMS上传漏洞uploadsafe.inc.php的修复方法

如今使用dedecms系统的人越来越多了,但织梦程序的网站最头疼的问题就是安全问题了,今天,公司的网站又收到阿里云后台的信息提示网站存在一些漏洞需要及时处理。漏洞提示:ded...

dedeCMS留言板注入漏洞的修复方法

最近公司的网站要开设一个留言板功能,于是便用dedecms做了一个留言板页面,可一上线,就收到阿里云后台的信息提示网站存在一些漏洞需要及时处理,进入阿里云后台,查看了一番,...

织梦dedeCMS系统的核心程序目录及数据结构表

DedeCMS是2004年出现的一款内容管理系统,是一款完全开源的CMS系统,在稳定性和易用性方面具有较高的声誉,倍受广大站长推崇,DedeCms采用PHP+MySQL技术开发,程序源代码完全开放,在尊...