互聯(lián)網(wǎng)安全和自熱生態(tài)系統(tǒng)一樣,存在矛和盾的法則,一方面提高了互聯(lián)網(wǎng)上的信息安全水平,另一方面,我們基本上是毫無辦法阻止新的技術(shù)被應(yīng)用于惡意的行為,就算再?gòu)?qiáng)大的系統(tǒng)也無法保障永久安全無漏洞。
作為開源CMS系統(tǒng)中的織夢(mèng)系統(tǒng)也是如此,一面持有將近27%的CMS占比,一面成為眾多黑客利用和攻擊的對(duì)象。
自從互聯(lián)網(wǎng)的架構(gòu)被確定以后,從主機(jī)、網(wǎng)絡(luò)到互聯(lián)網(wǎng),各個(gè)環(huán)節(jié)所固有的缺陷逐漸暴露出來,沒有絕對(duì)的安全,只有相對(duì)的安全。
從此至今,織夢(mèng)從未放棄...
每一次修復(fù),都是自我的證明...
每一次更新,都在堅(jiān)持的蛻變...
開源的路上,他們一直奉行免費(fèi)...
奮斗的路上,他們堅(jiān)持勇往直前...
我們將一直擁護(hù)國(guó)產(chǎn)CMS,為中小站長(zhǎng)服務(wù)而前行...
DedecmsV5.8開發(fā)版進(jìn)行中...
目前DedeCMS新版本正在開發(fā)中,可以加入微信群了解動(dòng)態(tài),預(yù)計(jì)發(fā)布日期:2020年10月。
狀態(tài):√ 已完成,½ 進(jìn)行中,✕ 未完成
- √ 調(diào)整DedeCMS目錄結(jié)構(gòu),將原有include中外部訪問的內(nèi)容遷移出去;
- √ 修正已知存在的安全問題;
- √ 升級(jí)內(nèi)置編輯器ckeditor4為最新版本;
- √ v5.8以后僅發(fā)布UTF-8版本的程序,不再提供GBK編碼的版本;
- √ jQuery升級(jí)到3.5.0,并逐步淘汰過于陳舊的瀏覽器支持;
- √ 后臺(tái)界面樣式調(diào)整;
- √ 會(huì)員中心移除對(duì)文件上傳的支持,增加系統(tǒng)安全性;
- √ 移除對(duì)Flash的依賴支持,今后版本采用HTML5相關(guān)特性;
- ✕ 調(diào)整v5.8版本程序升級(jí)相關(guān)功能;
- ✕ 兼容PHP7.4,DedeCMS未來的版本以PHP7.X為主;
- ✕ 系統(tǒng)支持HTTPS;
- ✕ 官方網(wǎng)站頁面調(diào)整,調(diào)整部分內(nèi)容以適應(yīng)未來的版本更新;
DedecmsV5.8開發(fā)版下載:
提取碼:bp56
內(nèi)測(cè)版簡(jiǎn)介:
dedecms5.8內(nèi)測(cè)版為織夢(mèng)官方內(nèi)部提供,優(yōu)化內(nèi)部結(jié)構(gòu),僅供調(diào)試,如有問題,可加入織夢(mèng)技術(shù)交流微信群參與改進(jìn)。