动易软件.NET2.0系列产品正式更新至5.9版本
修复:
●后台管理员登录成功后添加日志记录;
●修复部分jquery版本不兼容的方法;
●修复非超管时后台文章信息查看页面审核权限判断的bug;
●修复前台登录时输入的帐号不存在仍会更新帐号登录错误信息导致出错的bug;
●修复当 CommonModel 的 ItemId 与 GeneralId 不相同时,内容会修改失败的bug;
●修复后台强密码判断bug;
●修复生成静态页有时会出现除以零的bug;
●修复IE内核的浏览器访问后台时搜索跳转页面会丢失urlreferrer的bug;
●修复节点变子站时生成静态页面路径出错的bug;
改进:
●ajax禁止跨域访问;
●前后台登录时进行加密处理;
●优化后台节点配置;
●记录前台搜索关键字时提供过滤敏感字符的设置,减少记录无用的搜索关键字;
新增:
●后台新增页面批量设置节点缓存启用或关闭;
●后台新增页面批量导入管理员;
●局长信箱功能扩展,添加用户是否公开字段,用户公开+管理员公开则在前台显示问题+回复;管理员公开,用户不公开,则在前台显示标题+答案(商业版)
【注意】
假如您的站点因施行过开发建设改装、第二方的功能开发建设等原为此不适持续到5.9版,您可能在继续执行完选文保护1到保护三后续,按保护四的技巧对站点上的标识实现捡查和更改,确认容许AJAX网络访问权限的标识没能supersql(SQL炒鸡新厂品设备技术指标型)型号的新厂品设备技术指标或包含supersql型号新厂品设备技术指标的标识不容许AJAX网络访问权限,则仍能合理有效以防SQL装入缺陷被攻击客运用。在新厂品设备持续包中,让我们除过给出持续编译程序外,还给出了清理手机后的新厂品设备默许标识,假如您没能更改过这新厂品设备默许标识,则可能马上代替。假如更改过,则要进行对比更改。相对 您及时程序编辑的标识,也许方案师在内容中程序编辑的标识,即非新厂品设备预装软件卸载的默许标识,也还要全不全面排查和清理手机,为了防止有疏漏。措施一:检查网站是否已被黑客入侵
http:/tech.youwuye.com/Item/4304.aspx措施二:木马文件及恶意注入数据清理
http:/tech.youwuye.com/Item/4306.aspx措施三:服务器和网站安全加固
http:/tech.youwuye.com/Item/4305.aspx措施四:不便升级的应对措施
http:/tech.youwuye.com/Item/4308.aspx延伸阅读:
动易SiteFactory等产品5.7版以前版本的漏洞产生原因和利用方法
http:/tech.youwuye.com/Item/4317.aspx动易SiteFactory等产品5.8版的升级程序如何在1秒内检测出“使用简单密码的管理员账户”?
http:/tech.youwuye.com/Item/4411.aspx
用户登录
还没有账号?
立即注册