织梦网站遭恶意注册会员和发布文章,怎么办?谢谢了,大神帮忙啊

织梦网站遭恶意注册会员和发布文章,怎么办?谢谢了,大神帮忙啊,第1张

我的网站没有会员系统,但是有个在线表单,之前表单里也有类似的垃圾代码,我的解决办法就是邮箱和其他信息加验证,前台后台都加验证(正则表达式),提交表单的验证码不要用织梦自带的,换个其他的呢。还有,你得分析,它是不是绕过了你的验证码! 查看原帖>>

求采纳

下载DedeCMS顽固木马后门专杀工具,解压上传到wwwroot根目录,然后访问根据提示执行扫描。

需注意:1.跟目录下必须有data目录和/data/common.inc.php文件,如不存在会报“请将该文件放到您站点的根目录,和index.php同一级目录”错误。

2.文件太多执行时间较长,可能超时,可以修改ini_set("memory_limit", "100m")值为ini_set("memory_limit", "500m"),最大不能超过1000M。

经核实:第1项可删除;第2项补丁一定要打,才能保证不会被再次入侵;3-5项发现的可疑数据或文件都确是被恶意增加数据和木马文件,可直接清理;第6项列出管理员名,如确定不是自己使用的用户可删除,必须保留自己使用的管理员名。

1.进入后台,在模块中修改,打开模块,默认模块。article_article.htm,文章内容页模板,点修改。<!-- //AJAX评论区 -->{dede:include file='ajaxfeedback.htm' /} 这两行删掉即可取消评论模块。

2.取消注册。系统设置里面,有个用户设置,截图给你看。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/51933.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-02-25
下一篇2023-02-25

发表评论

登录后才能评论

评论列表(0条)

    保存