苹果maccms网站漏洞进行修复解决方法教程
上期发现视频名称中包含木马文件 然后教大家使用标签进行过滤 {$vo.vod_name|mac_filter_html} 可是最近发现现在黑客行为是全字段挂马,修改数据字段格式挂马,多重嵌套挂马。 真的是防不上防啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊啊 官方第一时间也给出了苹果V8升级更新 升级时的操作是: 1,覆盖最新升级包(防止修改系统原有文件挂马)。 2,后台数据库-》挂马检测-》多执行几次(防止数据库字段挂马)。 3,仔细寻找删除后门文件除了系统原有文件其他php全部删除(防止后门)。 4,待补充。新手一定要大胆操作彻底清理。 具体升级了啥咱也不懂也不敢问 那么问题来了,苹果V10的呢? 楼猪用的是V10版本啊啊啊 em。。。先不等了,自己动手丰衣足食! 开始码代码,首先加入过滤函数 /* '过滤script标签函数 '2020.01.08 http://www.newbii.cn '在/application/common.php加入函数,使用示例{strip}html部分{/strip} */ function mac_stripHtmlTags($content) { if (strpos ( $content, "{/strip}" ) === false) { return