新聞中心
DEDECMS被SQL注入:管理員登陸后臺提示用戶名不存在
今天遇到的這個問題,也屬于DEDECMS的漏洞之一:SQL注入問題導致管理員后臺登陸時提示用戶名不存在。根據(jù)無憂主機一路走過來的經(jīng)驗提醒我們,檢查mysql數(shù)據(jù)庫的管理員表內(nèi)數(shù)據(jù),今天無憂主機小編不給大家扯太多,直接開門見山。
如果使用好好的,突然登陸DEDE網(wǎng)站后臺時,發(fā)現(xiàn)經(jīng)常使用的用戶名和密碼都提示錯誤,這時候去無憂主機后臺(v3.51php.com)的網(wǎng)站根目錄(public_html),查找/data目錄里面有一個文件名很長的.txt文本文件時,說明您的DEDECMS已經(jīng)被其他用SQL注入的方式侵犯入您網(wǎng)站,文本文件名例如:06d21c3c99090e1feafd123cc206fedb_safe.txt這樣的,如下圖:
如果您的情況如上述類似,這會兒您需要做的事情很簡單,執(zhí)行幾條修復命令。修復dedecms管理員帳號的文本命令sql命令。點擊請下載:修復dedecms管理員帳號
下載換個文本修復命令后,里面有操作說明,只需要你簡單把這些命令,一一在IE瀏覽器中執(zhí)行就可以解決問題了。,小編這里還提醒一下,每次輸入一次URL代碼的時候,所對應都會出現(xiàn)一段提示文字,提示如下圖:
這段文字的意思是:“安全警報:請求錯誤第1步!”,當您把文本文件里面的所有URL代碼都輸入完了,您的網(wǎng)站后臺也就恢復正常了,這時候您的默認后臺賬號(spider)和密碼是(admin),因為是默認的,所以不安全,無憂主機小編建議您修改一下您的DEDECMS后臺密碼。以下文章可能會對您有幫助。
學無止境:
Dedecms應用:一分鐘修改找回dedecms超級管理員密碼
解決DEDECMS登陸后臺出現(xiàn)用戶名不存在
登錄dede管理后臺白屏怎么辦
本文地址:http://www.love62.cn/dedecms/12317.html
![1](/wp-content/themes/starow_z/img/o-1.png)
![1](/wp-content/themes/starow_z/img/o-2.png)
![1](/wp-content/themes/starow_z/img/o-3.png)
![1](/wp-content/themes/starow_z/img/o-4.png)
![1](/wp-content/themes/starow_z/img/o-5.png)
![1](/wp-content/themes/starow_z/img/o-6.png)
![1](/wp-content/themes/starow_z/img/o-7.png)