<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[Totti的部落格]]></title> 
<link>https://iam.ittot.com/index.php</link> 
<description><![CDATA[记录我的生活，收集我的收集]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[Totti的部落格]]></copyright>
<item>
<link>https://iam.ittot.com/read.php/78.htm</link>
<title><![CDATA[请用BO-BLOG最新版本1.7.0108版本的用户及时打上补丁 ]]></title> 
<author>Totti &lt;totti5116@163.com&gt;</author>
<category><![CDATA[个人]]></category>
<pubDate>Sat, 11 Jun 2005 14:16:10 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/78.htm</guid> 
<description>
<![CDATA[ 
	转贴自：<a href="http://www.bo-blog.com/p/patch20050611.php" target="_blank">http://www.bo-blog.com/p/patch20050611.php</a> &nbsp;<br/>Bo-Blog 安全公告及补丁 [06-11]<br/><br/>发现时间：2005-06-11<br/>最后更新：2005-06-11 22:08<br/>漏洞影响：普通注册用户可以利用程序的一处疏漏，伪装自己为副管理员。<br/>严重程度：最严重<br/><br/>受影响的程序：<br/>1.7.0108版本，该版本用户必须立即打上相应补丁。<br/><br/>漏洞被利用的条件：<br/>安装了1.7.0108版本，且未添加任何副管理员。<br/><br/>解决方法：<br/>请下载文末的补丁包 patch20050611.rar ，解压后覆盖原先的文件。<br/><br/>备注：<br/>感谢 乐乐、小劳、Sonic1、汐草 以及所有在QQ群中讨论此事的朋友们，感谢 msxcms 和 拖鞋 的技术支持。<br/><br/>补丁地址：<br/><a href="http://www.bo-blog.com/up/patch20050611.rar" target="_blank">http://www.bo-blog.com/up/patch20050611.rar</a><br/><br/>附言：<br/>所有安装包和升级包已经更新。<br/>请所有用户注意随时备份数据。备份数据的时候，除了程序自动生成的备份文件夹以外，还请通过FTP手动下载 p tblog up gallery 这几个文件夹下的内容！<br/>如果您在我的blog中留言时贴出了报错信息，请注意隐藏信息中包含&lt;文章数据目录&gt;和&lt;用户数据目录&gt;的路径，比如修改其为 xxxx 等，并设置为仅blog主人可见，以免被别有用心的人利用。<br/><br/>致歉：<br/>对于出现这样的问题我非常难过，造成了部分网友的珍贵资料丢失，非常抱歉。希望此事不会影响大家的信心，请大家继续支持本程序，谢谢。<br/><br/><br/>我顺便说几句：今天有好几个BLOG被黑，估计是被破解了管理员密码，大家平时备份好数据，然后下载到本地硬盘上。
]]>
</description>
</item><item>
<link>https://iam.ittot.com/read.php/78.htm#blogcomment38</link>
<title><![CDATA[[评论] 请用BO-BLOG最新版本1.7.0108版本的用户及时打上补丁 ]]></title> 
<author>wweix &lt;wweix81@yahoo.com.cn&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sat, 11 Jun 2005 18:10:00 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/78.htm#blogcomment38</guid> 
<description>
<![CDATA[ 
	totti，劳烦看下这篇日志的问题，希望能够提供点帮助 <a href="https://iam.ittot.com/urlredirect.php?go=http%3A%2F%2Fwweix.rknw.com%2Fblog%2Findex.php%3Fjob%3Dart%26amp%3Barticleid%3Da_20050611_181938" target="_blank">http://wweix.rknw.com/blog/index.php?job=art&amp;articleid=a_20050611_181938</a> <br/>不知道怎么搞了，在同一个服务器的，一样的程序，一个朋友的也出现了这个问题。服务商说，应该是程序的问题，意外终止。<br/>殷切期盼，谢谢
]]>
</description>
</item><item>
<link>https://iam.ittot.com/read.php/78.htm#blogcomment838</link>
<title><![CDATA[[评论] 请用BO-BLOG最新版本1.7.0108版本的用户及时打上补丁 ]]></title> 
<author>源 &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Sun, 15 Oct 2006 16:51:20 +0000</pubDate> 
<guid>https://iam.ittot.com/read.php/78.htm#blogcomment838</guid> 
<description>
<![CDATA[ 
	我没打
]]>
</description>
</item>
</channel>
</rss>