您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程

dede网站模板路径修改方法防止模板泄漏

费汐家2023-10-07DedeCMS教程已有人查阅

导读相信大家用Dede架构网站的有很多吧很多时候我们是直接复制一个templetsdefault文件夹修改掉名字来达到修改模版路径的目的 但是如果自己做的模板往往很多地方考虑的

相信大家用Dede架构网站的有很多吧很多时候我们是直接复制一个templetsdefault文件夹修改掉名字来达到修改模版路径的目的 但是如果自己做的模板往往很多地方考虑的不周到因为不是所有功能都用得到访问一些不存在模板的功能有时候会暴露模板的真实路径
批量修改模版文件
方法使用批量修改工具比如你模版目录是templetsxahotnet那么你需要批量替换 {dede:globalcfg_templets_skin/}和$cfg_templets_skin; ?>为/templets/default或者其他安全路径PS批量修改工具网上有很多我用的服务器那个很好用(绝非AD)
模板放进数据库
用dede程序自带的自定义标记功能来防止模板被下载也不错简单来说就是把真正的模板放到数据库里面html模板只是一个壳子没有内容
具体操作步骤进dede后台新建一个自定义标记标记名称为xahot至于内容你可以把模板文件的内容全复制进去然后把模板里的内容清空 写上自定义标记代码{dede:mytag ismake=yes/} 好了现在即使模板被下载泄漏的也只是这句自定义标记而已
使用网站的伪静态(url重写)功能来重置链接
A服务器支持htaccess(linux)文件的在根目录建一个htaccess按以下方法修改
比如我的模板文件放在/templest/xahotnet/这个目录
现在我要设置一个规则只要访问模板目录下的任何文件都显示主页内容
改一下htaccess文件
RewriteEngine On
RewriteBase /
ErrorDocument /
RewriteRule templest/xa /
注意之后那条规则意思是只要访问的地址里面包含“templets/xa”就会显示主页的内容
可以看到我的模板目录名没写全只要以xa开头就行了这样既保护了模板又不会暴露模板的路径
BIIS类网站方法写法(具体放置不多讲可以自己搜索下)
[ISAPI_Rewrite]
# = hour
CacheClockRate
RepeatLimit
RewriteRule ^(*)/aa?(+)$ $/templest/xa$htm [L]
IIS的只能返回错误页面先设置一个页面让他随便返回吧(实际测试可用)
对于喜欢猜解路径的不论怎样猜都返回一个错误页牛逼吧!
综述第一种方法和之后一种方法结合起来比较好用也很有效修改模版也方便第二种修改起来比较麻烦不推荐使用

本文标签:

很赞哦! ()

相关源码

  • (自适应)双语网络电子摄像头设备pbootcms网站模板下载核心功能定位:基于PbootCMS开发的双语摄像头企业官网模板,深度适配产品规格书展示、实时监控演示、解决方案呈现等业务场景,支持中英文内容一键切换。查看源码
  • (PC+WAP)蓝色低碳环保隔断板装修装饰类网站pbootcms源码下载本款基于PbootCMS开发的网站模板为活动隔断板、装修装饰行业打造,特别适合移动隔断、环保隔断、办公分区等产品的展示与推广。查看源码
  • (自适应响应式)宠物经验资讯咨询博客pbootcms网站源码下载除宠物资讯领域外,通过内容替换可快速适配宠物用品商城、宠物医疗咨询平台、宠物训练教程网站、动物保护组织官网、水族爱好者社区等垂直领域。查看源码
  • pbootcms网站模板响应式全屏旅游景区网站源码本模板为风景民宿、旅游景区等企业设计,基于PbootCMS内核开发,具备响应式布局与专业SEO优化功能,助力企业低成本高效获客。以下是核心特点:查看源码
  • (自适应响应式)瓷砖大理石装修建材类网站pbootcms模板html5模板本模板基于PbootCMS开发,针对瓷砖、大理石等建材行业特点进行优化设计。采用响应式布局技术,确保产品展示效果在不同设备上都能合理呈现。模板特别强化了石材纹理的视觉表现力,帮助建材企业更好地展示产品质感。查看源码
  • (自适应响应式)AI智能电子科技产品pbootcms网站模板下载基于PbootCMS内核的响应式模板,为AI智能硬件、电子产品等科技企业打造,通过技术创新实现品牌数字化升级。查看源码
分享笔记 (共有 篇笔记)
验证码:

本栏推荐