您当前的位置: 主页 > 优化教程
Dedecms这款开源程序总会有很多漏洞让攻击者有机可乘,AB模板网也分享过不少关于它在php空间运行过程中需要注意的事项。小编今天帮客户处理dedecms程序时又发现了一个漏洞那就是会员留言表(dede_guestbook)被SQL注入了,本来一张占据字节很小的数据表瞬间被注入了几十万行记录居然达到了300多兆,不用多说了数据库一般的肯定是超了,网站的速度打开也可以感觉到比之前要慢了许多。那么这张表到底里面被注入了一些什么数据呢?其实根据字面意思也就明白了,会员留言表顾名思义也就是垃圾会员和垃圾留言了。小编就先来说下如何删除dede_guestbook里面的垃圾数据吧。其实有两个方法可以删除,不过这是在数据库中一个独立的表所以不论怎么删除都是要先找到这张表。 方法一:登陆网站的后台--系统--Sql命令行工具 输入以下删除的SQL代码:
 
 
delete from dede_guestbook where id > 10;
或者是知道有1000条记录只想删除大于10小于1000也可以这样写SQL命令:
 
delete from dede_member where mid between 1 and 10 ;
 
以上两行都是SQL删除代码,原理相同的。这是第一种删除的方法。还有一种就是登陆phpmyadmin去删除了。 方法二:登陆phpmyadmin,先找到dede_member表,然后点击下面的SQL,输入删除的SQL语句和上面相同:
 
delete from dede_guestbook where id > 10;
 
输入之后,点击右下角的执行就可以了。这样一般在2S左右几十万的数据就可以瞬间删除了,是不是很方便呢。如果是手动删除估计一个上午都删除不完呢。小编在此温馨提示下:使用SQL语句执行是比较快,但是一定确定好哪些需要删除的,在不确定的情况下建议可以先备份一份,以防删错了哭都木有眼泪的哦。以上就是两种快速删除留言表被注入的快速解决方法了。
 

关键词:织梦,Dedecms,会员,留,言表,被,SQL,注入,如何    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms教程:织梦出现\dedesql.class.php 的解决方法安装dede,UTF-8时,最后不能显示网站后台和首页,报错了! 登陆... 2021-07-22
dedecms不同栏目调用不同的广告代码dedecms不同栏目调用不同的广告代码 在制作dedecms模板的时... 2021-07-30
首页调用自定义表单内容方法织梦5.7首页调用自定义表单内容方法 在织梦dedecms后台在自定义... 2021-07-22
defaultpic.gif是什么,defaultpic.gif路径修改方法defaultpic.gif是什么 defaultpic.gif是de... 2021-08-09
织梦标签不能嵌套的2种解决方法我们用织梦建站时,嵌套标签,标签原封不动的被展示了出来而未被解析,举个... 2021-07-22
DEDECMS不调用隐藏栏目下文章的方法DEDE 织梦模板 网站的建设过程中经常需要调用全站的最新文章(主要是... 2021-07-22
用SQL语句获取Dedecms v5.7每个栏目中的文章数量下面是代码在前台页面中的显示效果: 共有会员:72 名 本月更新:72... 2021-08-09
织梦DedeCms获取文章缩略图的高度和宽度某些瀑布流的代码要求图片必须带有高度,而织梦默认的缩略图仅仅是储存的图... 2021-07-22
dedecms织梦模板全站调用收藏数的方法代码教程内容页调用代码(记得更改数据表的前缀): {dede:field.id... 2021-07-22
织梦模板dedecms单页文档调用标签likesgpage|likepage教程单页文档是 织梦模板 提供的一种频道模型,位置在后台核心频道模型单页文... 2021-07-22
dedecms实现列表页缩略图随机调用的方法用过DEDECMS的朋友应该都知道,有些模板列表页面需要用到缩略图,调... 2021-07-22
dedecms模板中筛选功能列表是plus/list_静态化后打不开在企业模板增加了dedecms织梦筛选插件之后,发现打开列表之后遇到全... 2021-08-09

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn