在google和baidu上找了半天如何删除dedeCMS的注册码功能,也没有找到,难道要一个一个页面的删除吗?那样也太麻烦了,也删除不干净。无奈下也只能这么干了。
首先从注册页面下手(reg-new.htm
),注册页面注册码显示的代码如下(注意红色字体文字
):
<?php
if(preg_match("/1/",$safe_gdopen)){
?>
<li><span>验证码:</span>
<input type="text" class="intxt w200" style="width: 50px; text-transform: uppercase;" id="vdcode" name="vdcode"/><img id="vdimgck" align="absmiddle" onclick="this.src=this.src+'?'" style="cursor: pointer;" alt="看不清?点击更换" src="../include/vdimgck.php"/>
看不清? <a href="javascript:void(0)" onclick="changeAuthCode();">点击更换</a></li>
<?php }?>
</ul>
<div><span style="height: 110px; width: 15%;" class="fLeft">会员注册协议:</span>
<div class="contract"> 1、在本站注册的会员,必须遵守《互联网电子公告服务管理规定》,不得在本站发表诽谤他人,侵犯他人隐私,侵犯他人知识产权,传播病毒,政治言论,商业讯息等信息。<br/>
2、在所有在400电话受理中心(http://www.my400800.cn)发表的文章,本站都具有最终编辑权,并且保留用于印刷或向第三方发表的权利,如果你的资料不齐全,我们将有权不作任何通知使用你在本站发布的作品。<br/>
3、在登记过程中,您将选择注册名和密码。注册名的选择应遵守法律法规及社会公德。您必须对您的密码保密,您将对您注册名和密码下发生的所有活动承担责任。</div>
</div>
居然在显示注册码的地方有判断的信息,顺藤膜瓜找到了 inc_safe_config.php 文件,该文件内容如下:
<?php
//$safe_gdopen = '1,2,3,4,5,6';//原来的代码
$safe_gdopen = '';
//我添加的代码
$safe_codetype = '2';
$safe_gdtype = '1';
$safe_gdstyle = '3';
$safe_wwidth = '52';
$safe_wheight = '24';
$safe_codelen = '4';
$safe_faq_reg = '0';
$safe_faq_send = '0';
$safe_faq_msg = '1';
$safe_faqs = 'a:3:{i:1;a:2:{s:8:"question";s:37:"您最喜欢的网建程序是什么?";s:6:"answer";s:7:"DedeCMS";}i:2;a:2:{s:8:"question";s:6:"1+11=?";s:6:"answer";s:2:"12";}i:3;a:2:{s:8:"question";s:59:"中国哪项体育运动最让人听着伤心,看着揪心?";s:6:"answer";s:6:"足球";}}';
?>
分享到:
相关推荐
dedecms批量漏洞扫描,大家可以自己试试效果
dedecms一键解密工具 用起来方便简单 添加地址直接一键使用 dedecms网络渗透专用
其次,该函数使用trim函数来删除文件名中的空格和其他特殊字符,但是该函数也没有正确地处理特殊字符的情况。 漏洞利用 攻击者可以通过上传一个特殊构造的文件来利用该漏洞。例如,攻击者可以上传一个名为"1.jpg?p...
3. 对所有输出到页面的用户数据进行适当的转义,如使用 `htmlspecialchars` 或 `htmlentities` 函数。 4. 定期更新和打补丁,保持软件版本的最新,以减少已知漏洞的影响。 5. 实施内容安全策略(Content Security ...
描述中的"DEDECMS打开页面"提到了一个名为DEDECMS的系统。DEDECMS(织梦内容管理系统)是一款基于PHP和MySQL的开源内容管理框架,常用于建立企业网站或个人博客。"打开页面"意味着我们可能需要配置DEDECMS以使其能在...
对于DeDeCMS的管理员来说,防止这种漏洞的首要措施是确保所有用户都设置并妥善保管自己的安全问题,同时,及时更新系统到最新版本以修复已知的安全漏洞。 此外,系统开发者应该在设计和实现用户认证与权限控制时,...
wLHK-Dedecms漏洞整理 从给定的文件信息中,我们可以看到该文件是关于Dedecms漏洞的整理报告,包含了多个漏洞的详情,包括SQL注入漏洞、XSS漏洞等。下面我们将对这些漏洞进行详细的分析和解释。 首先,我们来看第...
如图所示:dedecms在线订单发送邮件插件用途:访客在线发送信息到您预先设置的邮箱,稍加修改,即可作为订单、反馈、求职等邮件发送。解压包里有安装说明,新手不会的话可以联系站长,或者留言即可。
标题提及的"Dedecms存在储存型跨站脚本漏洞1"主要涉及到的是Dedecms网站管理系统的一个安全问题,具体来说,这是一个由于程序代码过滤不足导致的存储型跨站脚本( Stored Cross-Site Scripting, XSS )漏洞。Dedecms...
织梦DedeCMS批量导入Excel表文章内容插件是一款针对织梦内容管理系统(DedeCMS)设计的实用工具,主要用于高效、快速地导入大量文章内容。这个插件极大地提升了网站内容更新和管理的效率,尤其适合那些需要频繁更新...
dedecms5.7sp1后台(要能够注册member的vip账户后台才可以)存在sql延时注入exp,用火狐得到账户登录的cookie替换,然后Python2.7跑脚本,from乌云雨神 http://www.hekaiyu.cn/hacker/3060.html
3. **文章数据**:文章内容是网站的核心,工具会将DedeCMS中的所有文章及其元信息(如标题、作者、发布时间等)完整迁移到WellCMS。 4. **文章缩略图**:文章配图是吸引用户点击的重要元素,迁移缩略图确保新网站的...
织梦DEDECMS隐藏内容付费查看可见插件是一款专为基于DEDECMS内容管理系统开发的扩展功能插件。DEDECMS,全称是DedeCms,是由织梦内容管理系统团队开发的一款开源PHP网站管理系统,广泛应用于企业建站和个人博客等...
1. **生成XML网站地图**:自动收集网站的所有页面并生成XML格式的网站地图,方便搜索引擎爬虫抓取,提高网站的SEO效果。 2. **多平台兼容**:支持Google地图和Baidu地图,确保在国际和国内主流搜索引擎中的良好表现...
织梦内容管理系统(DedeCms) 以简单、实用、开源而闻名,是国内最知名的PHP开源...DedeCms免费版的主要目标用户锁定在个人站长,功能更专注于个人网站或中小型门户的构建,当然也不乏有企业用户和学校等在使用本系统。
**dedeCMS插件-免费采集伪原创发布推送插件** **一、dedeCMS插件介绍** dedeCMS插件是一种专为dedeCMS(织梦内容管理系统)设计的扩展工具,它提供了丰富的功能来增强网站的运营效率和SEO优化。这个免费的插件包含...
在解压"管理后台UI.rar"后,用户可以找到所有与这个新后台样式相关的文件,可能包括CSS样式表、JavaScript脚本、图片资源等,这些文件将被用以替换或添加到Dedecms原有的后台模板中,从而改变后台的视觉效果和交互...
织梦DEDecms建站详细教程 DEDecms是一款流行的内容管理系统,拥有强大的功能和灵活的架构。本教程旨在指导读者快速搭建一个基于DEDecms的网站,涵盖环境配置、程序安装、系统文件夹讲解等多个方面的内容。 ...
4. 将 uploads 文件夹改名为 dedecms 5. 在浏览器中输入 http://localhost/dedecms/index.php,进入安装界面 6. 指定 admin 的密码 7. 登录到 DEDE CMS 的后台管理页面 DEDE CMS 的基本概念 1. 内容管理系统...