
Admin
Well-Known Member
Staff member
Administrator
Dùng quyền admin mọi người ung dung xài johncms mà không để ý đến 1 vài chức năng nguy hiểm của johncms, có 1 chức năng admin sử dụng mà không mấy ai để ý đó là anti spyware, chức năng này được dùng để xem file nào không thuộc johncms dĩ nhiên nó được sử dụng vào mục đích tốt rồi, nhưng nếu hacker cầm được quyền admin và site bạn có shell, cách này không khả quan lắm vì có phải ai cũng thích shell đâu 
Cách fix:
Xoá file antispy.php trong panel/includes
Xong

Cách fix:
Xoá file antispy.php trong panel/includes
Xong