智睿软件网站系统官网 原创著作,产权保护 政府、投票、评选、公安、学校、问卷、视频会议专注发展中小企事业 系统报价|支付帐号|授权查证
计算机著作版权登记号:2014SR032463 联系电话:+86-137-3066-4304 | 咨询QQ:1213920482 欢迎选择智睿软件系统
站点首页产品中心解决方案系统报价新闻中心下载演示投票评选学校系统在线试用服务咨询空间域名关于我们技术论坛
栏目导航
新闻搜索
热门点击

首页新闻中心智睿动态  
 
智睿软件系统修正fckeditor漏洞Bug安全操作方法
来源:本站 点击数:6011次 更新时间:2009-12-22 20:23:37
最近在网上传有本站系统的通杀及说Fckedior的版本的漏洞和BUG,本站已全新的进行修正安全处理和代码修正,在此也首先感谢关注我们系统朋友和支持的朋友及正在使用中的朋友。请大家及时更新,按照我们的操作提示来保障我们的系统安全。

大家在使用的时候也注意看,如果你是以前1210以前的版本请及时更新,1210以后可以不需要只需替换编辑器即可。
下载地址:http://www.zhirui.net/bbs/dispbbs.asp?boardid=11&id=200
修改方法:

一、先在本论坛下载附件,解压在根目录中即可。

二、在网站全站搜索找到

<%
Dim oFCKeditor
Set oFCKeditor = New FCKeditor
oFCKeditor.BasePath = "../fckeditor/"
oFCKeditor.ToolbarSet = "Default"
oFCKeditor.Width = "80%"
oFCKeditor.Height = "260"
oFCKeditor.Value = content
oFCKeditor.Create "Content"
%>

替换成

<textarea name="content" style="display:none" rows="1" cols="20"><%=content%></textarea>
<IFRAME ID="eWebEditor1" SRC="../Zreditor/ewebeditor.htm?id=content&style=amzi" FRAMEBORDER="0" SCROLLING="no" WIDTH="550" HEIGHT="350"></IFRAME>

三、全站删除

<!-- #include file="../fckeditor/fckeditor.asp" -->

四、删除原有的fckeditor文件夹,整站修正完毕


大家好的建议和想法及安全的更好的办法请提出,祝大家提前新年快乐!
【刷新页面】【加入收藏】【打印此文】 【关闭窗口】
上一篇:智睿企业网站管理系统 版本: Ver 3.5.0 2010 下一篇:智睿软件系统关于安全防范SQL注入安全补丁手动修正办法
 
联系我们 | 智睿介绍 | 法律条款 | 许可协议 | 政府方案 | 软件著作权 计算机著作版权号:2014SR032463 未经许可请勿转载或复制·智睿官方无任何代理平台及淘宝低价销售均为盗版
智睿软件TM 版权所有 Copyright 2007 - 2017 (c) All Rights Reserved 蜀ICP备12002720号 QQ:1213920482 欢迎选智睿软件系统