您当前的位置: 主页 > 优化教程
Dedecms这款开源程序总会有很多漏洞让攻击者有机可乘,AB模板网也分享过不少关于它在php空间运行过程中需要注意的事项。小编今天帮客户处理dedecms程序时又发现了一个漏洞那就是会员留言表(dede_guestbook)被SQL注入了,本来一张占据字节很小的数据表瞬间被注入了几十万行记录居然达到了300多兆,不用多说了数据库一般的肯定是超了,网站的速度打开也可以感觉到比之前要慢了许多。那么这张表到底里面被注入了一些什么数据呢?其实根据字面意思也就明白了,会员留言表顾名思义也就是垃圾会员和垃圾留言了。小编就先来说下如何删除dede_guestbook里面的垃圾数据吧。其实有两个方法可以删除,不过这是在数据库中一个独立的表所以不论怎么删除都是要先找到这张表。 方法一:登陆网站的后台--系统--Sql命令行工具 输入以下删除的SQL代码:
 
 
delete from dede_guestbook where id > 10;
或者是知道有1000条记录只想删除大于10小于1000也可以这样写SQL命令:
 
delete from dede_member where mid between 1 and 10 ;
 
以上两行都是SQL删除代码,原理相同的。这是第一种删除的方法。还有一种就是登陆phpmyadmin去删除了。 方法二:登陆phpmyadmin,先找到dede_member表,然后点击下面的SQL,输入删除的SQL语句和上面相同:
 
delete from dede_guestbook where id > 10;
 
输入之后,点击右下角的执行就可以了。这样一般在2S左右几十万的数据就可以瞬间删除了,是不是很方便呢。如果是手动删除估计一个上午都删除不完呢。小编在此温馨提示下:使用SQL语句执行是比较快,但是一定确定好哪些需要删除的,在不确定的情况下建议可以先备份一份,以防删错了哭都木有眼泪的哦。以上就是两种快速删除留言表被注入的快速解决方法了。
 

关键词:织梦,Dedecms,会员,留,言表,被,SQL,注入,如何    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

dedecms最新发表的帖子在24小时内标题显示红色很多做博客或者cms类的站长,用织梦的程序,都希望在多少时间呢,置顶文... 2021-08-09
织梦DedeCMS首页登录后返回首页的方法织梦DedeCMS首页登录后,默认为登录到会员页面,想要返回到首页,解... 2021-07-22
如何控制织梦栏目列表页的缩略图大小方法一: {dede:list pagesize=15 imgwidt... 2021-08-14
织梦tag标签列表按发布时间排序的方法搜索引擎对TAG十分重视,网站tag页面被收录,也能带来流量,解决织梦... 2021-07-22
在织梦CMS中添加腾讯微博最新动态信息的方法在织梦CMS中添加腾讯微博最新动态信息的方法 之前看到别人网上上,有这... 2021-07-27
dedecmsdede如何让摘要只出现在文章的第一页其实在织梦dedecms前台显示的时候,所有对文章内容的解析都是通过 ... 2021-08-09
DEDE织梦文章列表中添加hot和new图标方法或许我们经常浏览网页发现文章列表中出现有new或者hot字样,对于织梦... 2021-07-27
如何修改DEDE后台的标题-dedecms内容管理系统dede/template/index2.htm 这个后台页面中。修改... 2021-08-09
织梦{dede:channel}标签调用栏目新增的自定义字段的方法很多站长在二次开发过程中,新增了栏目的自定义字段之后发现织梦的标签调用... 2021-07-22
用SQL语句获取Dedecms v5.7每个栏目中的文章数量下面是代码在前台页面中的显示效果: 共有会员:72 名 本月更新:72... 2021-08-09
DEDECMS如何实现“文章标题-栏目名称-网站名”的相关设置织梦文章内容页title中实现文章标题-栏目名称-网站名的设置方法有三... 2021-08-09
dedecms修改默认keywords字符长度的方法关键词在搜索引擎优化这一方面有着非常重要的作用,简单来讲,关键词一般指... 2021-07-30
织梦后台还原数据库的时其它数据表不影响怎么处理呢织梦dedecms程序建站越来越方便了,现在模板和数据库都是集成在一个... 2021-08-14
织梦channel标签增加limit(属性)功能在用织梦建站的时候,往往会需要用到一些需要自定义的普通需求,今天在这里... 2021-07-22

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn