1,DedeCMS本身的架构有问题.大量使用全局变量,使用了怪异的变量的变量$$,MySQL执行SQL时是自已拼装,即使用了mysql_escape_string也无法掩盖自已的逻辑错误.而不是使用PDO进行传参执行. 2,广泛流传,自然就被很多人拿去研究挖洞了. 3,官网"抵制日货". 4,循环1,2,3
织梦恶名昭彰,这个确实可以无理由随便质疑的,不同于php。 织梦本身的漏洞,和官方对修补漏洞的懒惰,在站长和主机商圈子里有广泛的共识。你可以随便打听打听,有多少php主机商一开始就明确拒绝织梦,或者是在服务器受到攻击后拒绝织梦。
1,DedeCMS本身的架构有问题.大量使用全局变量,使用了怪异的变量的变量
$$
,MySQL执行SQL时是自已拼装,即使用了mysql_escape_string也无法掩盖自已的逻辑错误.而不是使用PDO进行传参执行.2,广泛流传,自然就被很多人拿去研究挖洞了.
3,官网"抵制日货".
4,循环1,2,3