【網路開店購物網站架設】教學 課程 + 技術諮詢 每年超過2000億的『網路購物市場』在網路上等待您去賺! 打造很賺錢的購物網站 →您需要有一套完整的課程與技術顧問諮詢! 史上真正頭一遭 ! 由購物網站架站教學基地【總教頭】所釋出的獨門技術密技 ! 參加了本秘技課程,您無須再自我摸索曠日廢時→快速打通任都二脈 全部課程有售後註冊諮詢及密訓基地,學成後你就是:購物網站的頭家! 你不用每星期跑補習班,趕著時間跟老師上課! 百分之百的上課實際操作錄製的教學影片! 購物網站架站不必再求人! 不必網路搜尋找不到適合的購物網站架站軟體及架站教學! 不論您是學生、電腦使用者、美工、或是一般民眾,不論您是從事那一種行業都適合! 只要您有購物網站架站需求,或是您有心想精修這個領域,您都絕對需要這份函授課程! 購買本課程享有長達一年的技術諮詢與服務!

電子報發送系統PHPList遠端檔案包括漏洞及解決方法

漏洞描述:
PHPlist是一款由PHP編寫的時事通信套用程式。
PHPlist由於不充分過濾使用者送出的請求,遠端攻擊者可以利用這個漏洞包括遠端伺服器上的惡意PHP檔案,以WEB權限執行。
目前沒有詳細漏洞細節提供。

解決方法:

若果您不能立刻安裝修改更新或是升級,NSFOCUS建議您採取以下措施以降低威脅:

* 若果使用Apache,使用.htaccess檔案限制"admin"目錄訪問:

<FilesMatch ".(php|inc)$">
Order allow,deny
deny from all
</FilesMatch>
<FilesMatch "index.php$">
Order allow,deny
allow from all
</FilesMatch>

廠商修改更新:
目前廠商已經發佈了升級修改更新以修復這個安全問題,請到廠商的首頁下載PHPlist versions 2.6.3或2.6.4:
http://www.phplist.com/