<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>《Discuz!NT 2.5（20080826更新前）注入》的评论</title>
	<atom:link href="http://huaidan.org/archives/2272.html/feed" rel="self" type="application/rss+xml" />
	<link>http://huaidan.org/archives/2272.html</link>
	<description>关注网络安全</description>
	<lastBuildDate>Sun, 20 May 2012 00:27:04 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>作者：bryan</title>
		<link>http://huaidan.org/archives/2272.html/comment-page-1#comment-10545</link>
		<dc:creator>bryan</dc:creator>
		<pubDate>Fri, 29 Aug 2008 07:35:12 +0000</pubDate>
		<guid isPermaLink="false">http://huaidan.org/?p=2272#comment-10545</guid>
		<description>Discuz!NT 2.5 重要更新 【20080826】
2.5版本修改showuser页面逻辑的一个错误造成了安全问题，恶意用户可能通过此漏洞对论坛发起攻击。为此我们强烈建议您立即下载补丁进行修补。
补丁下载地址：
http://download.comsenz.com/DiscuzNT/patch/dnt_25_n2_patch20080826.zip

修正方法：
1. 解开压缩包
2. 将压缩包中的Discuz.Web.dll文件上传到bin目录，覆盖掉以前的文件。
3. 如果安装了空间插件，请将压缩包中的Discuz.space.dll文件上传到bin目录，覆盖掉以前的文件。否则请勿上传该文件！


注：已经同步更新所有的下载包和源码包，具体修改的文件过几天公布。

mysql和access版的测试用户也请更新此补丁。</description>
		<content:encoded><![CDATA[<p>Discuz!NT 2.5 重要更新 【20080826】<br />
2.5版本修改showuser页面逻辑的一个错误造成了安全问题，恶意用户可能通过此漏洞对论坛发起攻击。为此我们强烈建议您立即下载补丁进行修补。<br />
补丁下载地址：<br />
<a href="http://download.comsenz.com/DiscuzNT/patch/dnt_25_n2_patch20080826.zip" rel="nofollow">http://download.comsenz.com/DiscuzNT/patch/dnt_25_n2_patch20080826.zip</a></p>
<p>修正方法：<br />
1. 解开压缩包<br />
2. 将压缩包中的Discuz.Web.dll文件上传到bin目录，覆盖掉以前的文件。<br />
3. 如果安装了空间插件，请将压缩包中的Discuz.space.dll文件上传到bin目录，覆盖掉以前的文件。否则请勿上传该文件！</p>
<p>注：已经同步更新所有的下载包和源码包，具体修改的文件过几天公布。</p>
<p>mysql和access版的测试用户也请更新此补丁。</p>
]]></content:encoded>
	</item>
</channel>
</rss>

