POST TIME:2021-05-23 00:22
Dedecms這款開源程序總會有很多漏洞讓攻擊者有機可乘,無憂主機也分享過不少關于它在php空間運行過程中需要注意的事項。小編今天幫客戶處理dedecms程序時又發現了一個漏洞那就是會員留言表(dede_guestbook)被SQL注入了,本來一張占據字節很小的數據表瞬間被注入了幾十萬行記錄居然達到了300多兆,不用多說了數據庫一般的肯定是超了,網站的速度打開也可以感覺到比之前要慢了許多。那么這張表到底里面被注入了一些什么數據呢?其實根據字面意思也就明白了,會員留言表顧名思義也就是垃圾會員和垃圾留言了。小編就先來說下如何刪除dede_guestbook里面的垃圾數據吧。其實有兩個方法可以刪除,不過這是在數據庫中一個獨立的表所以不論怎么刪除都是要先找到這張表。 方法一:登陸網站的后臺--系統--Sql命令行工具 輸入以下刪除的SQL代碼:
delete from dede_guestbook where id > 10; |
delete from dede_member where mid between 1 and 10 ; |
以上兩行都是SQL刪除代碼,原理相同的。這是第一種刪除的方法。還有一種就是登陸phpmyadmin去刪除了。 方法二:登陸phpmyadmin,先找到dede_member表,然后點擊下面的SQL,輸入刪除的SQL語句和上面相同:
delete from dede_guestbook where id > 10; |
輸入之后,點擊右下角的執行就可以了。這樣一般在2S左右幾十萬的數據就可以瞬間刪除了,是不是很方便呢。如果是手動刪除估計一個上午都刪除不完呢。小編在此溫馨提示下:使用SQL語句執行是比較快,但是一定確定好哪些需要刪除的,在不確定的情況下建議可以先備份一份,以防刪錯了哭都木有眼淚的哦。以上就是兩種快速刪除留言表被注入的快速解決方法了。