2011-01-24 82 views
0

我对OSC很陌生,想知道是否有其他人遇到过我遇到的同样的问题。我已经同意帮助一位朋友安装他的安全问题严重的OSC。通过删除它并从admin/includes/boxes/tools.php中删除必要的代码行,我能够通过file_manager.php文件停止脚本侵入他的服务器。如何从安装oscommerce中删除file_manager.php后允许管理员用户管理产品条目?

但是,现在他希望能够上传照片并将新项目添加到他的商店。我知道这不是最佳做法,但由于他无法支付服务并需要快速解决方案,因此我建议再次上传file_manager.php文件,并将必要的代码行重新添加到admin/includes/boxes/tools .PHP。但是,这样做后,他仍然无法上传图像。给出的错误是一个相当无用的“没有文件上传”的消息。

我想知道,如果它不是file_manager.php文件的权限问题,但在(暂时)给予文件777权限并且看到它仍然不起作用后,我不知所措。

任何想法?谢谢!

回答

0

最好从您的站点中删除file_manager.php和所有相关的代码。它存在一个已知的漏洞,如果它不安全,可能会让您的网站遭受黑客攻击,这种漏洞已经被公开。 在Google上搜索'file_manager.php漏洞oscommerce'并了解更多信息。

您也不使用file_manager来上传产品。在管理部分的目录菜单下,您可以找到创建类别的区域,并可以将新产品添加到分类中。

相关问题