最要命的安全漏洞,大家小心
2016-07-07 15:21 来源:www.chinab4c.com 作者:ecshop专家
今天上午到ecshop后台看订单后想加入一个支付支持,突然发现,所有的银行汇款账号变成了另外一个人。检查支付宝支付方式的账户,也成了另外一个EMAIL。 马上意识到问题严重。关闭网站后检查漏洞。 发现黑客通过config.php得到mysql密码后修改支付方式内的银行账号内容和支付宝支付方式的细节。 这太狠了,幸亏发现的早,要不然,客服通过银行汇款和支付宝直接到账支付的订单款都到黑客账户。比以前挂马和修改网页都要命,客户的款直接就被他们**了。 大家一定留意自己的目录权限以及MYSQL环境,远程的3306端口一定要关闭,文件夹权限一定要设置好。 |
回答:
不是吧,真名严重 |
你应该了解的是黑客怎么通过config.php获取数据库账户信息 |
config.php被篡改了,写入了一段代码。data目录都设置成了可写状态。具体入侵途径还没有找到。cofing.php里面有数据库用户名和密码啊。 |
这个相当严重。抓紧检查! |
关注中。 |
危险关注下! |
应该是空间的问题吧,程序不应该有这个缺点啊。。。。。。。。。。 |
确实很危险!付款的时候最好是确认一下啊 |
关注关注。。。 |
关注。。。 |
最近更新
常用插件
- ecshop快递发货单打印商品
ecshop快递发货单打印商品信息,大家都知道ecshop快递单打印的时候,只能...
- ecshop供应商插件免费下载
ecshop供应商插件免费下载...
- ecshop按分类筛选销售排行
ecshop按分类筛选销售排行...
- ecshop选择下单时间插件
ecshop选择下单时间插件主要是根据不同的下单配送要求,在ecshop购物车...
- ecshop二次开发售后维修卡
插件介绍: 本插件是用于专门从事电子,信息,软件等售后服务关键比...
ecshop热门问答
ecshop热门资料
ecshopcache
ecshop老杨ECSHOP
ecshop体积
ecshop产品简介
ecshop品牌总经销
ecshop北极星
ajaxecshop
ecmall.php
ecmall二次开
js控制radio
ecshop上限
ecshop虚拟
ecshop企业简介
ecshop易赛手机充值业务
ecshopshould
ecshopmedium
ecshop手机号码
ecshop坑人
ecshop客户端
ec相关产品
ecshop期限
ecshop注册会员价
ecshop解救
ecshomysqlrepair
ecshop手机支付
ecshopdiv
ecshop加号
ecshopDIY
ecshop短信功能
ecshop传功