dedecms在apache下的重装漏洞(含临时解决方案) 2013-06-06 0 个评论 作者:Sys Shell 收藏 我要投稿 利用条件: web server: apache 漏洞原因: apache 不认识bak 直接当php执行. www.url.com/install/index.php.bak?insLockfile=1 注:Editorplus 软件编辑文件会自动生成.bak为防止万一,修改完成php后尽量删除.bak 这dedecms死的太冤枉了. apache的原因. www.58nin.com注释: 最简单的避难方式就是把install文件夹删掉,留着做什么呢?