您当前的位置: 主页 > 优化教程
Dedecms这款开源程序总会有很多漏洞让攻击者有机可乘,AB模板网也分享过不少关于它在php空间运行过程中需要注意的事项。小编今天帮客户处理dedecms程序时又发现了一个漏洞那就是会员留言表(dede_guestbook)被SQL注入了,本来一张占据字节很小的数据表瞬间被注入了几十万行记录居然达到了300多兆,不用多说了数据库一般的肯定是超了,网站的速度打开也可以感觉到比之前要慢了许多。那么这张表到底里面被注入了一些什么数据呢?其实根据字面意思也就明白了,会员留言表顾名思义也就是垃圾会员和垃圾留言了。小编就先来说下如何删除dede_guestbook里面的垃圾数据吧。其实有两个方法可以删除,不过这是在数据库中一个独立的表所以不论怎么删除都是要先找到这张表。 方法一:登陆网站的后台--系统--Sql命令行工具 输入以下删除的SQL代码:
 
 
delete from dede_guestbook where id > 10;
或者是知道有1000条记录只想删除大于10小于1000也可以这样写SQL命令:
 
delete from dede_member where mid between 1 and 10 ;
 
以上两行都是SQL删除代码,原理相同的。这是第一种删除的方法。还有一种就是登陆phpmyadmin去删除了。 方法二:登陆phpmyadmin,先找到dede_member表,然后点击下面的SQL,输入删除的SQL语句和上面相同:
 
delete from dede_guestbook where id > 10;
 
输入之后,点击右下角的执行就可以了。这样一般在2S左右几十万的数据就可以瞬间删除了,是不是很方便呢。如果是手动删除估计一个上午都删除不完呢。小编在此温馨提示下:使用SQL语句执行是比较快,但是一定确定好哪些需要删除的,在不确定的情况下建议可以先备份一份,以防删错了哭都木有眼泪的哦。以上就是两种快速删除留言表被注入的快速解决方法了。
 

关键词:织梦,Dedecms,会员,留,言表,被,SQL,注入,如何    标签:
    更多资讯请收藏关注 网站模板(www.1yc.cn)

织梦后台缩略图本地上传图片加水印dedecms 织梦模板 后台添加文章时,缩略图有本地上传和站内选择,... 2021-07-22
dedecms优化之如何禁止dedecms搜索隐藏栏目内容在用dedecms建站时,很多时候都要用到隐藏栏目,而dedecms自... 2021-08-09
百度编辑器ueditor代码高亮效果实现方法相信很多朋友在使用ueditor,同样地,我之前也一直使用uedito... 2021-07-22
简单介绍织梦按照时间的排序方法显示文章的标签可能很多站长朋友对这个标题不是很明白,那么我们就简单的来介绍一下将要说... 2021-08-14
织梦取消article标签调用隐藏栏目的文章很多用 织梦模板 建站的站长在用article标签调用全站的最新文章时... 2021-07-22
织梦增加父栏目调用的方法在网站建设和运营的过程中,时不时的就需要调用网站里的父级栏目,但是随着... 2021-08-14
dede5.7 会员中心地区联动第三级无法显示问题的解决方案dedecms5.7的bug还真不少啊!之前解决了一个地区联动无法联动... 2021-08-09
织梦首页/列表页直接获取软件模型本地下载地址当使用软件模型而且只有一个下载地址时,我们都喜欢用本地地址,在列表页时... 2021-07-22
织梦二次开发使栏目获取当前页顶级栏目图片的方法如果我们模板已经经过了一些小的二次开发,每个栏目都能上传相应的图片,但... 2021-07-22
织梦tag显示每个tag相应的文章数量有些时候我们想实现类似于wordpress那样的tag,就是在显示ta... 2021-07-30
织梦DEDECMS模板全站动态浏览怎么实现?具体步骤: 1、首页动态化 我们只要把网站根目录下面生成的index.... 2021-07-22
解决dede列表页分页地址优化修改文件:include/arc.listview.class.php... 2021-07-22
Request var not allow!解决办法!今天 织梦教 程 中有个客户说在最新版V57 后台添加新变量出现:Re... 2021-08-27

线
咨询热线:
135-0038-3336
在线客服:
点击这里给我发消息
微信交流:
公司官网: www.1yc.cn