2011-01-24 88 views
0

我對OSC很陌生,想知道是否有其他人遇到過我遇到的同樣的問題。我已經同意幫助一位朋友安裝他的安全問題嚴重的OSC。通過刪除它並從admin/includes/boxes/tools.php中刪除必要的代碼行,我能夠通過file_manager.php文件停止腳本侵入他的服務器。如何從安裝oscommerce中刪除file_manager.php後允許管理員用戶管理產品條目?

但是,現在他希望能夠上傳照片並將新項目添加到他的商店。我知道這不是最佳做法,但由於他無法支付服務並需要快速解決方案,因此我建議再次上傳file_manager.php文件,並將必要的代碼行重新添加到admin/includes/boxes/tools .PHP。但是,這樣做後,他仍然無法上傳圖像。給出的錯誤是一個相當無用的「沒有文件上傳」的消息。

我想知道,如果它不是file_manager.php文件的權限問題,但在(暫時)給予文件777權限並且看到它仍然不起作用後,我不知所措。

任何想法?謝謝!

回答

0

最好從您的站點中刪除file_manager.php和所有相關的代碼。它存在一個已知的漏洞,如果它不安全,可能會讓您的網站遭受黑客攻擊,這種漏洞已經被公開。 在Google上搜索'file_manager.php漏洞oscommerce'並瞭解更多信息。

您也不使用file_manager來上傳產品。在管理部分的目錄菜單下,您可以找到創建類別的區域,並可以將新產品添加到分類中。

相關問題