您当前的位置: 主页 > 优化教程
Dedecms这款开源程序总会有很多漏洞让攻击者有机可乘,AB模板网也分享过不少关于它在php空间运行过程中需要注意的事项。小编今天帮客户处理dedecms程序时又发现了一个漏洞那就是会员留言表(dede_guestbook)被SQL注入了,本来一张占据字节很小的数据表瞬间被注入了几十万行记录居然达到了300多兆,不用多说了数据库一般的肯定是超了,网站的速度打开也可以感觉到比之前要慢了许多。那么这张表到底里面被注入了一些什么数据呢?其实根据字面意思也就明白了,会员留言表顾名思义也就是垃圾会员和垃圾留言了。小编就先来说下如何删除dede_guestbook里面的垃圾数据吧。其实有两个方法可以删除,不过这是在数据库中一个独立的表所以不论怎么删除都是要先找到这张表。 方法一:登陆网站的后台--系统--Sql命令行工具 输入以下删除的SQL代码:
 
 
delete from dede_guestbook where id > 10;
或者是知道有1000条记录只想删除大于10小于1000也可以这样写SQL命令:
 
delete from dede_member where mid between 1 and 10 ;
 
以上两行都是SQL删除代码,原理相同的。这是第一种删除的方法。还有一种就是登陆phpmyadmin去删除了。 方法二:登陆phpmyadmin,先找到dede_member表,然后点击下面的SQL,输入删除的SQL语句和上面相同:
 
delete from dede_guestbook where id > 10;
 
输入之后,点击右下角的执行就可以了。这样一般在2S左右几十万的数据就可以瞬间删除了,是不是很方便呢。如果是手动删除估计一个上午都删除不完呢。小编在此温馨提示下:使用SQL语句执行是比较快,但是一定确定好哪些需要删除的,在不确定的情况下建议可以先备份一份,以防删错了哭都木有眼泪的哦。以上就是两种快速删除留言表被注入的快速解决方法了。
 

关键词:织梦,Dedecms,会员,留,言表,被,SQL,注入,如何    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms教程:文章内页获取缩略图的调用标签文章内容页缩略图的调用,图片集内容页缩略图的调用,相信大家都想找这个,... 2021-07-22
织梦DEDECMS首页列表页调用文章TAG标签的方法1.如果是dedecms v5.7版本直接使用标签 [field:id... 2021-07-27
防止DedeCMS错误警告日志data/mysql_error_trace.inc暴露后台管防止DedeCMS错误警告日志data/mysql_error_tra... 2021-07-30
彩色tags热门关键字代码刷新一次变换一次此代码优点: ◎ 无需修改任何源文件 ◎ CSS+JS文件控制,简单更... 2021-08-09
让dede搜索页模板也支持arclist和myad的标签今天碰到了一个问题,在搜索页实现arclist和myad的标签的内容调... 2021-07-22
织梦{dede:field name=’softlinks’/}新窗口打开链接的方法使用dede软件下载频道通过{dede:field name=soft... 2021-07-22
织梦调用当前文章tag标签对应的文章列表方法织梦调用当前文章tag标签对应的文章列表方法,看效果图: 调用代码: ... 2021-07-22
dedecms标签:arclist文章列表调用标签标签名称:arclist 标记简介:织梦常用标记,也称为自由列表标记,... 2021-07-22
Dedecms待审核的文章也会在列表页显示解决办法解决办法一 这种办法有朋友说有效,但我的dedecms5.6修改是没有... 2021-07-27
织梦管理员登录会员中心发布信息上传图片失败如何解决呢织梦dedecms5.7版本的会员中心由于为了安全性问题,系统默认限制... 2021-08-22
DedeCMS相关文章调用标签代码,有利于seo优化,非常重要!DedeCMS默认模板里面没有相关文章的调用标签,但是我们通过下面的标... 2021-08-09
DedeCMS列表页标题的栏目名称顺序调整DEDE的默认认列表标题是顶级栏目 / 一级栏目_网站标题 从这个默认... 2021-07-22
织梦dedeCMS文章关键词长度修改的方法第一步:数据表修改 首先将数据表中的keyword的varchar()... 2021-07-27
dedecms后台文本编辑器不显示或加截慢解决办法很久以前卖了一个站了,结果买站的朋友说后台编辑器不可用了,打开之后发现... 2021-07-22
让DEDECMS会员中,留言,订单等模板支持系统标签最近在仿员中心的时候发现默认会员模板中无法调用系统标签,记得之前有人教... 2021-07-27
dede根据任意栏目id获取顶级栏目名称的自定义函数//获取顶级栏目名 function GetTopTypenameBy... 2021-07-22
DEDE织梦data目录下的sessions文件夹有什么作用可以删除吗DedeCms中data目录下有个sessions目录,那这个目录是干... 2021-07-22
织梦增加tag属性分类及调用DedeCMS的TAG标签不是很灵活,有时候我们的标签需要进行一个分类... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn