織夢系統的漏洞很多來自plus目錄,一般的文章站根本用不了那么多功能,因此可以考慮直接把整個plus文件夾刪除掉。在發布文章時要預覽文章,因此我把plus下除了view.php 和 img文件夾(存放樣式圖標)的其他文件都刪除了。但是plus也容易暴露問題,因此需要把他改名。
在/plus/view.php找到 47行 和路徑有關的
$arclink = $cfg_phpurl.’/view.php?aid=’.$arc->ArcID;
查看view.php 調用了哪個文件,然后再搜索$cfg_phpurl,最終在
require_once(dirname(__FILE__).”/../include/common.inc.php”);
/include/common.inc.php這個文件的141行發現了路徑定義的地方:
$cfg_plus_dir = $cfg_cmspath.’/plus’;
把plus這個路徑改為你想要的,比如liujiuge。
問題得到解決。
新聞熱點
疑難解答