去除官方后门方法:安装好采集大师后,请立即删除 include目录下的dedesql.query.PHP文件,如已经安装过,有可能文件已被改名为arc.sqlquery.class.PHP,找到并删除即可。此文件可被利用来在无需登录验证的情况下查询网站数据库,并进行更新、删除、查询数据等操作。大家也可以自己测试一下是否如我所说,方法:
http://你的域名.com/include/dedesql.query.PHP.PHP?dopost=viewinfo
输入以上网址,即可打开后门界面。
说实话,会故意留后门的程序,最好的方法就是别用。这个后门被发现了,天知道下一个所谓的新版本还会不会冒出更多的后门来。此后门文件代码如下:
<div class="codetitle"><a style="CURSOR: pointer" data="94450" class="copybut" id="copybut94450" onclick="doCopy('code94450')"> 代码如下: