ecshop数据库默认账户信息 导致网站信息泄漏 附解决方案
<p>ecshop在默认安装的时候,安装程序会添加两个管理员账户,虽然管理员账户没有操作权限,但是通过这两个账户还是可以看到网站的订单数据.</p>
<p>
这是admin_user表的截图。</p>
<p align="center">
<img style="max-width:100%!important;height:auto!important;"title="ecshop数据库默认账户信息 导致网站信息泄漏 附解决方案" alt="ecshop数据库默认账户信息 导致网站信息泄漏 附解决方案" align="" src="https://zhuji.jb51.net/uploads/img/202305/c0b1f947ea40b2f84d4167d3c84e55db.jpg"></p>
<p>
随便找个ecshop的网站,打开后台,使用用户名:bjgonghuo1密码:bjgonghuo1可登录。</p>
<p>
或者使用用户名:shgonghuo 密码:shgonghuo</p>
<p align="center">
</p>
<p>
修复方案</p>
<p>
删除默认的这两个管理员。</p>
<p>
作者:小机</p>
頁:
[1]