dedecms系统后台登陆提示用户名密码不存在

Mr.zhuMr.zhu2025-08-30 06:30:05来源:EDM邮件营销 (edm.nx260.com)阅读:18

dedecms最近被曝有非常多的安全漏洞,最近有些用户反应后台管理员账号密码没有修改但无法正常登陆,提示用户名不存在,经研究发现是程序漏洞管理员被直接篡改,解决方案如下。

一、请先使用phpmyadmin登陆mysql管理,虚拟主机可以点击控制面板左边数据库,然后点击在线管理mysql数据库可以进入phpmyadmin管理数据库

image.png

登陆以后查看dede_admin表里面的用户是否被篡改为spider  点击编辑,直接将spider修改为您需要的管理员,pwd替换为962ac59075b964b07152,这个密码是123,更改以后请及时登陆网站后台进行修改密码。

 

二、下载 /include/dedesql.class.php和/include/dedesqli.class.php

找到如下代码:

    if(isset($GLOBALS['arrs1']))

    {

    $v1 = $v2 = '';

    for($i=0;isset($arrs1[$i]);$i++)

    {

    $v1 .= chr($arrs1[$i]);

    }

    for($i=0;isset($arrs2[$i]);$i++)

    {

    $v2 .= chr($arrs2[$i]);

    }

    $GLOBALS[$v1] .= $v2;

    }

    修改为:

    $GLOBALS['arrs1']=array();//fixedbyknownsec.com 2013.06.07

    if(isset($GLOBALS['arrs1']))

    {

    $v1 = $v2 = '';

    for($i=0;isset($arrs1[$i]);$i++)

    {

    $v1 .= chr($arrs1[$i]);

    }

    for($i=0;isset($arrs2[$i]);$i++)

    {

    $v2 .= chr($arrs2[$i]);

    }

    $GLOBALS[$v1] .= $v2;

 }

有些版本dedesqli.class.php里面没有这段代码,修改前请做好备份,然后再重新上传,此漏洞临时修补方法来源于:http://www.cctime.com/html/2013-6-8/2013681021556610.htm 我司只测试过该方法对账号漏洞的修补功能有效,对系统其它功能有无影响没有测试,如有影响请还原测试,dedecms漏洞非常多并且很严重,请注意及时升级更新补丁。

猜你想看

冬季旅游适合去哪些地方?
李沁 | 高清壁纸 | 金灵映韵光影秀
2023美妆口碑榜深度解读 从裸妆美拉德卷出的彩妆潮流
回锅肉怎么做才好吃?来看看传统的川菜做法,肥而不腻,真解馋
北京公布首批10条“深夜食堂”特色餐饮街区,快去打卡
分寸感不是处事圆滑
为什么中国人喜欢晒被子,欧美从来不晒?长时间不晒被子可以吗?
氙气大灯,为什么最后还是输给了LED?
高速上开车不累有窍门,有车的你知道几条?
市场上通俗的白酒叫法,老酒、年份酒、新酒、窖龄酒你知道几个?
看似简单的面试流程,实际暗流涌动,幸好我平时这样做准备
《王者荣耀》中的王者18星水平
入门抗衰项目必看的清单(超实用!)
日常护肤:从小白到护肤大神,你只差几分钟
高速上刹车突然失灵,能拉电子手刹吗?有很多地方需要注意
医保卡在外地怎么用?
清蒸鲈鱼,别直接抹盐!教你正确做法,鱼肉鲜嫩入味,没一点腥味
今天立冬,你知道为什么要吃饺子吗
喝酒暖身?舔唇保湿?冬季养生需注意什么?
『Share』田曦薇COS「千金淑猫」电脑壁纸

推荐站点