久久久久av_欧美日韩一区二区在线_国产精品三区四区_日韩中字在线

12下一頁
返回列表 發(fā)帖
查看: 3378|回復(fù): 15

[已解決] 凡是沒有更新到最新版的discuz,都會這么提示嗎?

1

主題

8

回帖

16

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
6 個
#
發(fā)表于 2023-1-14 23:10:55 | 只看樓主 |只看大圖 |正序?yàn)g覽 |閱讀模式


你使用的版本有非常嚴(yán)重的安全漏洞,看起來有點(diǎn)恐怖,大家都用的是最新版本嗎?你們都提示什么?

因?yàn)楦牧撕芏嗟奈募?,每次更新版本都頭疼,自己都不記得哪些文件是之前改過的.一更新,


1 貢獻(xiàn)

最佳答案

2022年底上傳了一批影響站點(diǎn)安全的安全漏洞補(bǔ)丁,所以2022年底之前的版本都會被提示有漏洞,需要盡快安排升級。
回復(fù)

使用道具 舉報

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻(xiàn)
58 點(diǎn)
金幣
325 個
16#
發(fā)表于 2023-1-16 07:46:34 | 只看Ta
yyds 發(fā)表于 2023-1-15 23:53
感謝大佬回復(fù),看來麻煩也要更新一下了,還好這次有增量補(bǔ)丁包,不是那么麻煩。個人愛好,學(xué)習(xí)GIT管理合 ...

Git 更新是對于自己做了大量直接改文件實(shí)現(xiàn)個性化功能的用戶。

如果就沒改過 Discuz! 的任何文件,只是裝插件裝模板,那增量補(bǔ)丁包可以在備份原有文件之后直接覆蓋。
如果修改少到您能用一個簡單的 Word 文檔把您做了什么修改寫清楚,完全可以用增量補(bǔ)丁包+手動校對的方式,只是每次升級都要校對一次增量包是否包含您修改過的文件。
回復(fù)

使用道具 舉報

1

主題

8

回帖

16

積分

初學(xué)乍練

貢獻(xiàn)
0 點(diǎn)
金幣
6 個
15#
 樓主| 發(fā)表于 2023-1-15 23:53:01 | 只看Ta
老周部落 發(fā)表于 2023-1-15 10:53
2022年底上傳了一批影響站點(diǎn)安全的安全漏洞補(bǔ)丁,所以2022年底之前的版本都會被提示有漏洞,需要盡快安排升 ...

感謝大佬回復(fù),看來麻煩也要更新一下了,還好這次有增量補(bǔ)丁包,不是那么麻煩。個人愛好,學(xué)習(xí)GIT管理合并,時間成本有點(diǎn)大
回復(fù)

使用道具 舉報

58

主題

176

回帖

254

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
0 個
14#
發(fā)表于 2023-1-15 15:35:11 | 只看Ta
老周部落 發(fā)表于 2023-1-15 15:29
是的,如果沒有自己寫的代碼的話可以直接覆蓋。

好的,辛苦大佬解答疑惑,祝您開心每一天
回復(fù)

使用道具 舉報

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻(xiàn)
58 點(diǎn)
金幣
325 個
13#
發(fā)表于 2023-1-15 15:29:04 | 只看Ta
Jugaad 發(fā)表于 2023-1-15 15:20
那如果是模板文件的話,把其他文件對比完成后只需要對比模板文件與default內(nèi)的同名文件,然后修改即可嗎 ...

是的,如果沒有自己寫的代碼的話可以直接覆蓋。
回復(fù)

使用道具 舉報

58

主題

176

回帖

254

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
0 個
12#
發(fā)表于 2023-1-15 15:20:05 | 只看Ta
老周部落 發(fā)表于 2023-1-15 15:11
20221231和20221220都有漏洞相關(guān)修復(fù)。upload 下面的所有文件都需要比對一次,幾個人分幾批修復(fù)的。 ...

那如果是模板文件的話,把其他文件對比完成后只需要對比模板文件與default內(nèi)的同名文件,然后修改即可嗎?
回復(fù)

使用道具 舉報

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻(xiàn)
58 點(diǎn)
金幣
325 個
11#
發(fā)表于 2023-1-15 15:11:36 | 只看Ta
Jugaad 發(fā)表于 2023-1-15 15:05
謝謝大佬,這個驗(yàn)證formhash的更新是從哪個版本開始的?1220嗎 我對比只需要對比\template\default的目錄 ...

20221231和20221220都有漏洞相關(guān)修復(fù)。upload 下面的所有文件都需要比對一次,幾個人分幾批修復(fù)的。
回復(fù)

使用道具 舉報

58

主題

176

回帖

254

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
0 個
10#
發(fā)表于 2023-1-15 15:05:45 | 只看Ta
老周部落 發(fā)表于 2023-1-15 14:55
找個文件比對工具例如 Beyond Compare ,一邊放從線上拷貝的代碼,一邊放最新版本就能比對出來差異了。
...

謝謝大佬,這個驗(yàn)證formhash的更新是從哪個版本開始的?1220嗎 我對比只需要對比\template\default的目錄文件還是其他也有跟這個相關(guān)的
回復(fù)

使用道具 舉報

2

主題

1410

回帖

2061

積分

應(yīng)用開發(fā)者

啦啦啦~

貢獻(xiàn)
58 點(diǎn)
金幣
325 個
9#
發(fā)表于 2023-1-15 14:55:48 | 只看Ta
Jugaad 發(fā)表于 2023-1-15 14:53
大佬,可以給個修改教程的鏈接么,感謝!

找個文件比對工具例如 Beyond Compare ,一邊放從線上拷貝的代碼,一邊放最新版本就能比對出來差異了。
后續(xù)建議還是學(xué)習(xí)一下 Git ,實(shí)現(xiàn) Git 管理后續(xù)合并就更容易一些。
回復(fù) 1

使用道具 舉報

12

主題

68

回帖

91

積分

漸入佳境

貢獻(xiàn)
0 點(diǎn)
金幣
7 個
8#
發(fā)表于 2023-1-15 14:55:48 | 只看Ta
我也是改多了,有個記錄,每次升級之后,一個一個對一遍,改動一遍。
回復(fù)

使用道具 舉報

58

主題

176

回帖

254

積分

爐火純青

貢獻(xiàn)
0 點(diǎn)
金幣
0 個
7#
發(fā)表于 2023-1-15 14:53:01 | 只看Ta
Killer 發(fā)表于 2023-1-15 10:02
最新版本修復(fù)了很多安全問題,包括圖片附件等的刪除需要驗(yàn)證formhash,對應(yīng)的模板上相關(guān)的代碼需要跟進(jìn)修 ...

大佬,可以給個修改教程的鏈接么,感謝!
回復(fù)

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 立即注冊

本版積分規(guī)則

  • 關(guān)注公眾號
  • 有償服務(wù)微信
  • 有償服務(wù)QQ

手機(jī)版|小黑屋|Discuz! 官方交流社區(qū) ( 皖I(lǐng)CP備16010102號 |皖公網(wǎng)安備34010302002376號 )|網(wǎng)站地圖|star

GMT+8, 2025-9-21 07:54 , Processed in 0.080375 second(s), 32 queries .

Powered by Discuz! W1.0 Licensed

Copyright © 2001-2025 Discuz! Team.

關(guān)燈 在本版發(fā)帖
有償服務(wù)QQ
有償服務(wù)微信
返回頂部
快速回復(fù) 返回頂部 返回列表