设为首页
收藏本站
开启辅助访问
登录
立即注册
论坛首页
BBS
资源站采集问题
免费送云VPS
搜索
搜索
金沙CASINO 存款送彩金
极速资源站【全网秒播-资源最全】
招商联系客服
招商联系客服
招商联系客服
公告导航
公告导航
获取积分方法
牛牛插件助手
赞片退还积分
技术支持声明
建站帮助
采集帮助
站长工具
站长工具
爱站综合查询
站长综合查询
草料二维码
WHOIS查询
备案查询
加密解密
资源推荐
资源推荐
索尼资源
闪电资源
无尽资源
OK资源
快车资源
最大资源
本版
文章
帖子
群组
用户
牛牛论坛
»
论坛首页
›
牛牛站长综合区
›
站长交流
›
花费一百大洋买的 2025最新高端苹果cms10 纯净版 ...
返回列表
发新帖
花费一百大洋买的 2025最新高端苹果cms10 纯净版
[复制链接]
47
|
0
|
6 天前
|
显示全部楼层
|
阅读模式
众所周知,苹果CMS10有后门,不过哈这是网传,我也不太清楚,但是部分代码被加密这是真的
本人也曾被挂马过一起,播放的视频广告原本是一些赌博广告,结果突然之间变成颜色广告。
我当时正把视频投影到电视上面呢,一家子人观看,你们可知道这有多尴尬...
后来买了纯净版,这才解决问题,就再也没被挂马过,我是用了几个月的。
## 修改记录
- [大更新] 升级 `ThinkPHP` 框架为最新版 `5.0.27`
- [大更新] 迁移 运行目录为 `public` ,即 `ThinkPHP` 安全标准
- 更新安装程序 新增可在安装时自动生成随机 和 自定义后台入口文件名称
- 去除后台 潜在远程js代码 杜绝可能来之官方的 `xss` 攻击
- 去除后台 自动更新,以免来之官方的 远程控制 风险
- 去除后安装记录 提交到 `
www.maccms.la
` 远程服务 杜绝可能来之官方的 `xss`攻击
- 去除后台版本检测和后台信息收集,杜绝可能来之官方的 `xss`攻击
- 解密后台 关于 `
www.maccms.la
` 字符加密
- 模板安装目录 由 `根目录/template` 迁移到 `根目录/public/template`
- [大更新] 修复后台 未定义变量、未定义数组是索引、各种致命错误 50 多处
- [大更新] 修复前台 未定义变量、未定义数组是索引、各种致命错误 200 多处
- [性能优化] 优化多出算法以及错误产生的阻塞问题
- 优化缓存安全,过滤可能由缓存溢出导致的安全问题
- 优化后台首页加载速度
- 加入群站url独立密码功能
- 网站导航加入一键获取网站信息功能
- 解密 `player.js` 去除远程js代码, 夜间跳广告的主要原因
- 新增后台登录 `Token` 口令验证,有效防御 `CSRF` 跨站攻击;
- 屏蔽后台 "网站首页" 链接的来路追踪,避免前台js 获取上一页url 而暴露后台入口
- 过滤来自资源站的 `xss` 跨站脚本攻击代码
- 修复后台测试邮件发送功能的执行任意php代码漏洞,漏洞场景绕过后台验证,植入 webshell 一句话木马
# 安装部署建议
> Nginx缓存漏洞 升级通告 将低版本升级为1.25.4
- \public\static [目录全部禁止运行php]
- \public\static_new [目录全部禁止运行php]
- \public\upload [目录全部禁止运行php]
- \thinkphp [锁死写入]
- \extend [锁死写入]
- \vendor [锁死写入]
- 后台开启登录 验证码
- 管理员登录密码 6 位 数组+ 字母 + 特俗符合组合
- 前台关闭 游客评论、游客留言版
- 开启搜索验证码 + 搜索时间限制
付费内容
游客,您好!如果您要查看本帖隐藏内容请向楼主支付
50
积分
立即购买
回复
使用道具
举报
返回列表
发新帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
halo123456
3
主题
10
回帖
126
积分
注册会员
注册会员, 积分 126, 距离下一级还需 74 积分
注册会员, 积分 126, 距离下一级还需 74 积分
积分
126
加好友
发消息
回复楼主
返回列表
行业交易
站长交流
有求必应
图文推荐
2024新版苹果cmsV10 MXProV2.0 自适应影视站主题模板
2024-08-18
牛牛论坛如何获得积分
2024-09-22
【百度爬虫2.4版】站群SEO系统/高质量养站/寄生虫/泛目录/自动收
2024-08-29
苹果cmsv10海螺自适应4号模板
2024-08-27
新手如何做seo网站?
2024-10-08
热门排行
1
牛牛论坛如何获得积分
2
PHP显示当前在线用户
3
2024新版苹果cmsV10 MXProV2.0 自适应影视
4
解决电影重名问题
5
在国内做X站怎么样才能做到安全?国内X站长
6
牛牛技术支持特别声明
7
牛牛论坛官方客服联系方式
8
各位有什么推荐的采集站吗
9
采集多个资源网重复采集重名视频解决方法
10
【百度爬虫2.4版】站群SEO系统/高质量养站/