织梦dedecms会员上传图片提示需要输入后台目录的解决方法,dedecm

偶然间发现我的一个织梦dedecms网站会员发布图片时需要quot;输入后台管理目录quot;,这不是为难普通会员吗!这也无形中给恶意用户爆破后台的机会在...

偶然间发现我的一个织梦dedecms网站会员发布图片时需要"输入后台管理目录",这不是为难普通会员吗!

这也无形中给恶意用户爆破后台的机会

在百度搜了一个,这个问题不常见

汇总了一下出现类似的情况有三种:

1.dedecms在会员中心上传图片的时候,会有“提示:需输入后台管理目录才能登录”

2.dedeCMS上传附件提示"需输入后台管理目录才能登录"的解决办法

3.后台上传图片时,出现:“提示:提示:需输入后台管理目录才能登录   ”,接着一个input框,让“请输入后台管理目录名”

网上普遍给出的一个方法是:

(这个方法是去除了会员身份验证,会导致无需登录就可进入图片管理器,可以任意上传图片)

注释掉“/include/dialog/congig.php”中的以下代码:

if($cuserLogin->getUserID() <=0 )
{
     if(empty($adminDirHand))
     {
         ShowMsg("<b>提示:需输入后台管理目录才能登录</b><br /><form>请输入后台管理目录名:<input type='hidden' name='gotopage' value='".urlencode($dedeNowurl)."' /><input type='text' name='adminDirHand' value='mgr' style='width:120px;' /><input style='width:80px;' type='submit' name='sbt' value='转入登录' /></form>", "javascript:;");
         exit();
     }
     $gurl = "../../{$adminDirHand}/login.php?gotopage=".urlencode($dedeNowurl);
     echo "<script language='javascript'>location='$gurl';</script>";
     exit();
      }
}


但我们知道这种方法是肯定不可取的,鄙视那些不懂的乱发技术教程

乱发就算了,也不注明下原理和后果,这么大缺陷的方法干脆就不要发了,害人啊

最后给出正确方法:

将上面那段代码修改成

if($cuserLogin->getUserID() <=0 )
{
     if(empty($adminDirHand))
     {
  ShowMsg("<b>登陆失效,转向主页</b><br />", $cfg_basehost);
  exit();
     }
     $gurl = "../../{$adminDirHand}/login.php?gotopage=".urlencode($dedeNowurl);
     echo "<script language='javascript'>location='$gurl';</script>";
     exit();
}
}

希望对同样突发此类问题的童鞋们有帮助哈!

有问题底下留言,OK


感叹下今天天气真热!


本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

这篇文章给大家分享的是有关织梦dedecms调用当前栏目文章数的方法的内容。小编觉得挺实用的,因此分享给大家做个参考。一起跟随小编过来看看吧。 做模板时,经常需要为每个栏目加上此栏目的文章数。和大家分享下实现的方法,此方法适合5.6及5.7、5.7sp1其它
现在许多网站使用了SSL技术,网站采用https链接,我们在复制https链接网站的内容,发现图片无法本地化,那么我们想要将这些图片本地化,要怎么操作呢? 第一步: 找到dede/inc/inc_archives_functions.php (注:前边红色的dede目录是您的后台目录) 定位到
最终实现效果如下图:内容生成之后会自动加上本篇文章的tags标签(文档生成时候自动加入,编辑器中内容实际没加入,更有利) 实现教程 1、后台-系统-核心设置-关键字替换,选择【是】 2、后台-系统-其他选项-关键词替换次数,填【1】或者【0】 1:表示文档内
我们传图集后需要对图片进行删除,但是系统提示已删除,实际还保存在网站目录里,这个要怎么解决呢? 打开 \dede\swfupload.php 找到 if(!file_exists($imgfile) !is_dir($imgfile) preg_match(#^.$cfg_medias_dir.#, $imgfile)) 替换成: if(file_exists($i
织梦tags标签只能写12个字符也就是6个汉字,多出的字符就会自动截断,或者直接被去除,不单单需要通过修改数据库字段长度,还要修改程序文件来改变tags字数限制,tags标签默认长度。 1、修改tags数据表字段长度 后台-系统-SQL命令行工具-执行下面2句语句(一起
大家都知道,Discuz程序在发文章时有个【隐藏】功能,可以限制这个隐藏内容供某些级别的会员查看。 在织梦模板中,做些改动,也是可以实现的。例如:电话号码,下载地址等等。 前提是开启会员功能,已经有了自定义字段。 一、建立文件 ajax_loginsta_c.php: