您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程

dede网站模板路径修改方法防止模板泄漏

费汐家2023-10-07DedeCMS教程已有人查阅

导读相信大家用Dede架构网站的有很多吧很多时候我们是直接复制一个templetsdefault文件夹修改掉名字来达到修改模版路径的目的 但是如果自己做的模板往往很多地方考虑的

相信大家用Dede架构网站的有很多吧很多时候我们是直接复制一个templetsdefault文件夹修改掉名字来达到修改模版路径的目的 但是如果自己做的模板往往很多地方考虑的不周到因为不是所有功能都用得到访问一些不存在模板的功能有时候会暴露模板的真实路径
批量修改模版文件
方法使用批量修改工具比如你模版目录是templetsxahotnet那么你需要批量替换 {dede:globalcfg_templets_skin/}和$cfg_templets_skin; ?>为/templets/default或者其他安全路径PS批量修改工具网上有很多我用的服务器那个很好用(绝非AD)
模板放进数据库
用dede程序自带的自定义标记功能来防止模板被下载也不错简单来说就是把真正的模板放到数据库里面html模板只是一个壳子没有内容
具体操作步骤进dede后台新建一个自定义标记标记名称为xahot至于内容你可以把模板文件的内容全复制进去然后把模板里的内容清空 写上自定义标记代码{dede:mytag ismake=yes/} 好了现在即使模板被下载泄漏的也只是这句自定义标记而已
使用网站的伪静态(url重写)功能来重置链接
A服务器支持htaccess(linux)文件的在根目录建一个htaccess按以下方法修改
比如我的模板文件放在/templest/xahotnet/这个目录
现在我要设置一个规则只要访问模板目录下的任何文件都显示主页内容
改一下htaccess文件
RewriteEngine On
RewriteBase /
ErrorDocument /
RewriteRule templest/xa /
注意之后那条规则意思是只要访问的地址里面包含“templets/xa”就会显示主页的内容
可以看到我的模板目录名没写全只要以xa开头就行了这样既保护了模板又不会暴露模板的路径
BIIS类网站方法写法(具体放置不多讲可以自己搜索下)
[ISAPI_Rewrite]
# = hour
CacheClockRate
RepeatLimit
RewriteRule ^(*)/aa?(+)$ $/templest/xa$htm [L]
IIS的只能返回错误页面先设置一个页面让他随便返回吧(实际测试可用)
对于喜欢猜解路径的不论怎样猜都返回一个错误页牛逼吧!
综述第一种方法和之后一种方法结合起来比较好用也很有效修改模版也方便第二种修改起来比较麻烦不推荐使用

本文标签:

很赞哦! ()

相关源码

  • (PC+WAP)历史复古古典古籍文章资讯类pbootcms模板下载本模板基于PbootCMS系统开发,为古籍研究、历史文献类网站设计,特别适合展示古典书籍、历史档案等文化内容。采用复古风格设计,同时具备现代化响应式布局,确保在PC和移动设备上都能呈现优雅的阅读体验。查看源码
  • 自适应车行汽车租赁二手车行业企业网站模板为汽车租赁与二手车交易场景深度优化,采用PbootCMS内核开发,聚焦车辆展示、租赁流程与服务介绍三大核心模块。响应式布局确保PC与移动端数据实时同步,后台一键管理车辆信息查看源码
  • (自适应响应式)电子数码科技产品介绍带留言网站模板下载为电子产品企业设计的展示系统,集成智能产品对比器、参数规格表和展示模块。支持消费电子、智能设备等多级分类展示,内置产品技术参数数据库。查看源码
  • (自适应)包装机贴标机设备网站源码免费下载基于PbootCMS内核开发的响应式企业模板,为包装机械、贴标设备等工业领域打造,通过数字化展示提升企业专业形象。查看源码
  • (自适应)品牌策划网络设计作品公司个人pbootcms网站源码下载本款基于PbootCMS开发的网站模板专为品牌策划、设计公司打造,特别适合展示创意作品、设计案例和企业服务。模板采用现代化设计风格查看源码
  • 响应式艺考培训学校机构pbootcms模板html5源码基于PbootCMS免费开源内核开发,为艺考培训学校与艺术机构设计,替换图文即可快速适配全行业需求。响应式布局兼容手机/PC端,数据实时同步,运维效率提升300%。查看源码
分享笔记 (共有 篇笔记)
验证码:

本栏推荐