软件大小: | 3.55MB | 所属栏目: | 软件 | |
---|---|---|---|---|
更新时间: | 2009-06-16 | 发 布 人: | 管理员 | |
下载次数: | 开 发 商: | http://www.art2008cms.com | ||
界面预览: | 查看 | 软件类别: | 国产软件 | |
软件语言: | 简体中文 | 软件性质: | 免费版 | |
应用平台: | Win9x/NT/2000/XP/Me/IIS5.0/Access |
Art2008CMS(Free) V3.4
历史修改过程:2009_6_16(V3.4)
1、防范通过增加后台管理员的CSRF攻击;
2、修复通过会员系统中的上传自定义图像的漏洞;
3、新增生成静态首页功能;
4、全新首页模版,列表标签调用演示;
5、增加栏目单页面功能;
6、增加栏目外部链接功能;
7、新增:全站统计调用标签,友情连接调用标签,站内公告调用标签,显示搜索框标签,留言调用标签,投票调用标签,文章评论关注度标签等函数标签;
修复其他细节问题;
首页模版截图:
函数标签截图:
近期由于网络出现针对art2008cms3.1以前版本的系统漏洞,来攻击网站现象,主要攻击方式有:
1、通过Art2008CMS 3.1 0day exp 工具进行攻击获取后台管理员账号密码;
2、通过CSRF攻击添加后台管理员用户名密码进入后台,上传木马;V3.4版本主要针对安全问题进行调整,保证系统安全;如果是art2008cmsV3.1版本以前用户,请及时更新,升级到最新版本!
3、通过通过会员系统中的上传自定义图像的上传漏洞,进行攻击;
友情提示:使用程序时尽量设置复杂用户名密码;开启认证码功能;修改后台程序文件夹名称;尽量使用静态页面。