心爱的动易用户:
今天,,,,,,非凡国际.NET 2.0系列产品正式更新至 6.0 版本。。。。。
继.NET 2.0系列产品5.x版本全面提升软件安全机能以来,,,,,,我们持续与客户维持积极沟通,,,,,,也在不休改进.NET2.0系列产品的用户履历。。。。。全新的版本升参与了全新的内容编纂器、内容编纂草稿预览等数十项职能改进和问题建复。。。。。
更多内容请查阅更新列表。。。。。
如需进一步相识动易产品,,,,,,请查看 具体 产品介绍 或 直接征询客服人员。。。。。
专业版、学堂版、当局版、行业版、校庆版、医院版、协同办公、视频网站用户,,,,,,请联系客服人员下载。。。。。
非凡国际
2019年05月30日
更新列表:
内容信息列表页、文章信息查看页,,,,,,选择“退稿”时,,,,,,可在弹出框填写退稿理由,,,,,,并能够在文章信息查看页查看退稿理由;;;;;;
会员中心信息颁布页面新增“存为草稿并预览”职能,,,,,,会员中心能够把待颁布的信息保留为草稿之后在一幼时内预览成效(点击按钮之后会自动弹出新窗口,,,,,,必要复造保留的自行复造新窗口蹊径);;;;;;
编纂器新增word导入职能,,,,,,能够导入docx体式的文件内容到编纂器;;;;;;
前台ajax登录增长强密码判断,,,,,,当密码不是强密码时跳转到密码批改页面;;;;;;
注书页面点击注册按钮时再验证用户名是否存在,,,,,,若存在提醒用户名已被占用,,,,,,若不存在直接提交注册信息;;;;;;
后盾能够设置一个用户注册谬误的session最大次数限度、限度功夫,,,,,,注册的时辰用session保留谬误次数;;;;;;
后盾能够设置一个用户注册谬误的IP最大次数限度、限度功夫,,,,,,注册的时辰用缓存保留统一个IP的谬误次数谬误次数;;;;;;
用户找回密码用缓存保留统一个IP要求次数,,,,,,超过3次,,,,,,批改缓存过期功夫为30分钟,,,,,,缓存没过期就不容找回;;;;;;
后盾能够设置统一IP在XX功夫段内最多允许注册的用户数;;;;;;
更新了上传控件,,,,,,改用百度上传控件,,,,,,并兼容文件服务器;;;;;;
更新编纂器,,,,,,改用UEditor编纂器;;;;;;
前台自界说表单已经页面支持移动设备自适应,,,,,,跟其他前台动态页统一个启用设置;;;;;;
网站是非名单配置、限度职能兼容IPV6。。。。。
【把稳】
若是您的网站因执行过定造刷新、第三方职能开发等原因而不便升级到5.x版,,,,,,您能够在执行完本文措施一至措施三之后,,,,,,按措施四的步骤对网站上的标签进行查抄和批改,,,,,,保障允许AJAX接见的标签没有supersql(SQL超等参数型)类型的参数或含有supersql类型参数的标签不允许AJAX接见,,,,,,则仍能有效预防SQL注入缝隙被黑客利用。。。。。在产品升级包中,,,,,,我们除了提供升级法式表,,,,,,还提供了建复后的产品默认标签,,,,,,若是您没有建悔改这些产品默认标签,,,,,,则能够直接代替。。。。。若是建悔改,,,,,,则要对比批改。。。。。对于您自行编写的标签,,,,,,或者设计师在项目中编写的标签,,,,,,即非产品自带的默认标签,,,,,,也必要全数排查和建复,,,,,,以免有疏漏。。。。。
措施一:查抄网站是否已被黑客入侵
http://tech.powereasy.net/Item/4304.aspx
措施二:木马文件及恶意注入数据算帐
http://tech.powereasy.net/Item/4306.aspx
措施三:服务器和网站安全加固
http://tech.powereasy.net/Item/4305.aspx
措施四:不便升级的应对措施
http://tech.powereasy.net/Item/4308.aspx
延长阅读:
动易SiteFactory等产品5.7版以前版本的缝隙产生原因和利用步骤
http://tech.powereasy.net/Item/4317.aspx
动易SiteFactory等产品5.8版的升级法式若何在1秒内检测出“使用单一密码的治理怨厮户”?????
http://tech.powereasy.net/Item/4411.aspx