Tag Archives: Discuz
Discuz! X1: “内部错误,无法显示此内容” 的纠结问题【附参考解决办法】
最近一个星期内,遇到两次“内部错误,无法显示此内容”: 今天尝试在洛阳生活社区发帖的时候,出现这个“内部错误,无法显示此内容”提示,然后我啥也没做,就直接要进后台更新缓存(当时管理帐号为登录状态),密码输入错误几次(没提示,以为因为“内部错误”导致登录不了后台),后台面板被锁定!只好进入uc后台“更新数据缓存”,然后发现发帖正常了! 上一次是登录的时候出现“内部错误,无法显示此内容”提示,由于和uc互连的几个程序可以同步登录状态,我就用管理员号在别的程序里登录,然后回到论坛登录后台,更新缓存,好了。(上次想到更新缓存解决这问题的办法是因为之前让空间商帮忙重置了后台管理密码,so就想到可能缓存问题了,不想是歪打正着!) 今天把这问题解决后,我就去GG了下,结果出现这问题的DZX还真不少,只是官方的反馈贴就25页了!看了看官方给的覆盖文件解决办法大多反馈说行不通,按照官方的说法,这个(“内部错误,无法显示此内容”)属于一般性的通用提示,要解决问题需要具体来分析! 这里偶就收集几个解决问题的办法吧: 1、重新设置:后台——界面设置——启用浮动窗口(勾选下或去勾选下然后再设置为自己想要的)。这个办法偶是在解决问题后做的,还不确定是否有效。 2、设置:后台——全局——优化设置——论坛页面缓存设置——把有效期更改小点或0(不使用缓存),这个可能是我解决这个问题的有效办法的本质了。不过不建议使用0为有效期!(速度!速度!还是速度啊!!) 3、使用sns那个主题模板(单从这点看,有可能是官方默认模板设计问题,模板缓存?),这个是在官方反馈贴中看到的,偶没有试过!因为现在偶的问题已经解决了,没有办法重现问题。。 4、貌似更新到6.13就出现好多这样的提示,更新呢?还是更新呢?反正我是不返回去了! 5、有人修复下数据库就ok了!看这里。 6、查询语句错误 [1062] 错误信息: Duplicate entry ’7450′ for key ‘PRIMARY’ SQL: INSERT INTO pre_common_credit_rule_log SET `uid`=’19′,`rid`=’4′,`fid`=’154′,`total`=’1′,`cyclenum`=’1′,`dateline`=’1277217912′,`extcredits2`=’10′ 解决办法看170楼。 7、官方论坛也是很慢呢!怀疑偶网速不快。。 站长—UC设置–连接方式–改成接口方式。(待验证) 8、一位细心网友的测试: 好像如果没有增加分表没有出现过这种情况。 如果增加了分表,隔几天的老帖子能回复了,不再出现该情况。 如果发一贴新帖,马上回复,多数会出现“内部错误,无法显示此内容”错误。 回帖出现“内部错误,无法显示此内容”但过几分钟后,回帖认可显示。 9、关于Discuz!X1正式版常见问题整理贴。
升级到Discuz! X1后的几个问题与解决办法
升级到Discuz! X1后的几个问题与解决办法 discuz 昨晚上,把洛阳生活的社区(DZ)和交友(UCH)合并升级到Discuz!X1了,而后为了避免日后再操作一次的麻烦,干脆把洛阳生活网(SS)也转换进去了。。 下面是这个过程遇到的几个问题。 1、在转换DZ的时候提示 缺少的数据表cdb_addons。 具体提示: MySQL Error Message: query_error SQL: SELECT * FROM `discuz`.cdb_addons LIMIT 0, 2000 Error: Table ‘discuz.cdb_addons’ doesn’t exist Errno.: 1146 Click here to seek help. PHP Backtrace File Line Class Type Function include\db.class.php … Continue reading
今日杂碎:近来WordPress,DEDECMS,Discuz程序爆出的漏洞
以下罗列的是近两个月内的相关程序漏洞。。 WordPress漏洞,影响版本为2.9.2及以下版本 Published:2010-03-17,WordPress2.9.2跨站漏洞描述: 北洋贱队(http://bbs.seceye.org)2010-03-17首发 wordpress2.9.2在使用管理员模式发表新文章或者回复的地方,插入跨站语句可导致触发跨站脚本攻击。 1.发表新文章在标题处插入如: <iframe src=http://http://clin003.com>即可导致跨站。 另WP2.9.2版本存在爆路径的bug,忘各位使用wp的朋友注意安全。 Published:2010-03-22,WordPress <= 2.9.2绕过口令保护漏洞描述: 每个页面可以设置口令,这些口令可以相同,但通过口令访问的功能设置了全站点都通用的全局Cookie,因此用户只要获得了一个对页面或帖子所设置的口令,就可以看到所有受保护的页面或帖子(在请求时会自动许可访问)。 Discuz! 所有版本永久型跨站漏洞 Discuz! 个人中心里的“个人签名”没有对恶意代码进行检测,在 Discuz! 及 img 代码禁用的情况下仍可写入恶意代码,Discuz! 会保存并执行该代码,形成永久型跨站。 测试代码:</textarea><script>alert(/Liscker/);</script><textarea> 临时解决办法:禁止用户使用个人签名。 dedecms织梦 v5.5 两处跨站漏洞 北洋贱队2010-02-06首发 演示1(代码里的回车自行去掉):http://www.dedecms.com/plus/search.php?keyword=%22%3E%3Ciframe%20src=http://clin003.com%3E& searchtype=titlekeyword&channeltype=0&orderby=& kwtype=1&pagesize=10&typeid=0&TotalResult=%3C iframe%20src=http://clin003.com%3E&PageNo=2 演示2:http://www.dedecms.com/plus/list.php?tid=6&TotalResult=%3Ciframe%20src=http://clin003.com%3E& nativeplace=0&infotype=0&keyword=&orderby=hot& PageNo=2 解决办法:官方已有相关补丁文件 http://bbs.dedecms.com/222197.html (貌似并未完整修复)
Discuz! 与 UCHome 2.0 重要安全补丁20100110(06)
两个重要更新补丁包 涉及版本 Discuz! 7.1 , Discuz! 7.2 Discuz! 重要安全补丁 20100110 For Discuz! 7.1 Discuz! 7.2 本补丁包只适用于 UCenter Home 2.0 正式版 UCHome 2.0 正式版 20100106补丁包 从sebug获知,discuz 1.0最近爆出一个跨站漏洞和一个注入漏洞,另外从群里获知dz7.1和7.2存在“php远程执行代码”漏洞(上边的补丁包中已经修复)。uchome在特定php环境配置(register_globals为on)下存在一个注入漏洞。 Discuz! 7.1 & 7.2 远程代码执行漏洞细节 Discuz!新版本7.1与7.2版本中的include目录global.func.php中的showmessage函数内eval执行的参数($scriptlang)未初始化,可以任意提交,从而可以执行任意PHP命令。另外misc.php中showmessage使用的$response没有初始化可以作为一个利用点。 漏洞利用原理 showmessage函数里$vars = explode(‘:’, $message);然后message可以自己控制,于是就很容易了,参数是两个自定义的数组。 简单的检测是否漏洞存在 注册一个用户登陆,然后提交 misc.php?action=imme_binding&response[result]=1:2&scriptlang[1][2]={${phpinfo()}} … Continue reading
Discuz 7.1中安全引用 Flash 视频,解决引用视频跳转问题
关于插入的时候添加allowNetworking 参数,可以查看详细的 安全引用Flash视频,allownetworking=”internal” 参数的应用 介绍。 打开include\discuzcode.fun.php 大概在383行,179行,316行 添加以下参数 \’allowNetworking\’,\’internal\’ 到 383行 if($flv) { return 和 316行 case ‘swf’: return ‘ 中。 然后添加 ‘allowNetworking’,’internal’ 到 179行 if($allowmediacode && strpos($msglower, ‘[/flash]‘) !== FALSE) { $message = preg_replace( 中。 注意参数的对应关系
洛阳生活社区防垃圾帖子思路分享
洛阳生活社区防垃圾帖子思路: 设置提高机器人注册难度,提高新注册会员发贴难度,审核新注册用户帖子,进入板块积分限制,奖励成功举报会员,过滤关键字。 演示地址:http://bbs.luoyanglife.com/ 以下说说具体操作。 注册与访问控制:提高机器人注册难度 注册: 新用户注册验证:Email验证 同一 IP 注册间隔限制(小时):18 同一 IP 在 24 小时允许注册的最大次数:2 显示网站服务条款:说明新会员需要知道的社区规则 访问控制: 新手见习期限(小时):1 新手任务:换头像 如果为内部论坛可以设置 允许访问论坛的 IP 列表:… 安全验证设置:提高新注册会员发贴难度 这里不建议使用验证码,和问答同时使用可能导致一些页面显示错位! 安全验证模式:高级验证模式 启用验证问答:新用户注册、 发表主题与回复 验证问答发帖限制:5(或更高) 审核帖子:审核新注册用户帖子 时间设置: 设置发帖审核时间段 会员组权限: 设置新手会员——帖子相关—— 允许直接发帖:全部需要审核 板块设置: 帖子选项——根据需要设置一些板块新手会员可不需要经过审核发表回复。权限设置——设置一项积分(比如:激情)小于零的时候禁止进入论坛。 设置权限表达式的目的就是,把垃圾帖子删除(需配合审核机制)同时扣积分,积分变为负数或一个限度,不可以对这个板块进行操作 奖励成功举报会员、帖子 » … Continue reading