您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
dede织梦防护XSS,sql注射,代码执行,文件包含等多种高危漏
钱铮友2024-02-28DedeCMS教程已有人查阅
导读由于织梦系统原因存在不少漏洞,导致很多织梦网站都攻击或者黑掉,所以织梦模板之家给大家分享一个本站正在使用的代码,这个代码可以有效防护XSS,sql注射
由于织梦系统原因存在不少漏洞,导致很多织梦网站都攻击或者黑掉,所以织梦模板之家给大家分享一个本站正在使用的代码,这个代码可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。
使用方法:
1.将waf.php传到要包含的文件的目录(注:织梦放在data里面)
2.在页面中加入防护,有两种做法,根据情况二选一即可:
第一种:在所需要防护的页面加入代码就可以做到页面防注入、跨站
require_once('waf.php');
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。
常用php系统添加文件
PHPCMS V9 \phpcms\base.php PHPWIND8.7 \data\sql_config.php DEDECMS5.7 \data\common.inc.php DiscuzX2 \config\config_global.php Wordpress \wp-config.php Metinfo \include\head.php
第二种:在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:
使用方法:
1.将waf.php传到要包含的文件的目录(注:织梦放在data里面)
2.在页面中加入防护,有两种做法,根据情况二选一即可:
第一种:在所需要防护的页面加入代码就可以做到页面防注入、跨站
require_once('waf.php');
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。
常用php系统添加文件
PHPCMS V9 \phpcms\base.php PHPWIND8.7 \data\sql_config.php DEDECMS5.7 \data\common.inc.php DiscuzX2 \config\config_global.php Wordpress \wp-config.php Metinfo \include\head.php
第二种:在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:
Automatically add files before or after any PHP document; auto_prepend_file = waf.php路径;
本文标签:
很赞哦! ()
相关教程
图文教程
dede织梦问答留言本会员空间导航支持标签的方法
默认情况下dedecms的问答、留言本、会员空间是不支持导航标签的下面以5.6为例修改程序以达到让dedecms的问答、留言本、会员空间是支持导航标签
织梦dedecms移动版手机站无法自动更新的解决方法
2015年6月18日,对于使用DedeCMS织梦建站的站长来说是个好日子,因为织梦又出了一次更新,而且在这一次更新里,推出了移动版网站的功能,也就是手机站,虽然默认不支持自定义模型的显示
dedecms模板最新文章图片的flash调用代码实例
其实dede织梦的flash的源代码调整起来是非常方便的,包括了可以控制flash大小,图片数量,FLASH文字颜色,自动播放时间等等。大家请详细看看下面的源代码:
dedecms实现按栏目分类搜索
dedecms实现栏目分类{dede:type} {/dede:type}
相关源码
-
(自适应响应式)蓝色律师事务所法务团队网站pbootcms模板为律师事务所和法律服务机构打造的专业网站模板,展现法律专业性与权威性,手工编写标准DIV+CSS代码,结构清晰优化,确保高效运行,自动适配电脑、平板和手机等各类设备,提供更好浏览体验查看源码 -
(自适应响应式)HTML5电脑手机电子数码产品配件pbootcms模板下载本模板为电脑配件、手机配件及数码周边产品企业设计,基于PbootCMS内核开发。采用现代化响应式布局,适配各类移动设备,能够专业展示各类电子产品配件参数、应用场景和技术特点。模板内置多种产品展示模块,满足不同类型配件企业的展示需求。查看源码 -
(自适应响应式)HTML5建筑工程公司建筑集团网站模板下载基于PbootCMS内核开发的响应式建筑行业网站模板,为建筑工程公司、建筑集团等企业打造,通过简洁大气的设计风格展现企业专业形象。查看源码 -
帝国cms7.2淘宝客导购自媒体博客网站模板源码本模板基于帝国CMS7.2内核深度开发,为淘宝客、商品导购类自媒体及博客网站设计。通过可视化后台管理,可快速搭建具备商品推荐、比价功能的内容平台,帮助用户实现流量高效转化。查看源码 -
(PC+WAP)安保服务保安保镖模板免费下载本模板基于PbootCMS内核开发,为安保服务企业量身打造。设计风格严谨专业,突出安保行业的安全、可靠特性,展示企业服务项目与实力。采用响应式设计,PC与移动端数据同步,管理便捷。模板布局合理查看源码 -
(自适应手机端)锁锁芯锁具网站pbootcms模板 智能防盗锁网站源码下载本模板基于PbootCMS系统开发,为智能锁具、防盗锁芯及相关安防产品企业设计。采用响应式布局技术,确保在手机、平板和电脑等不同设备上都能获得良好的浏览体验,数据实时同步更新。查看源码
| 分享笔记 (共有 篇笔记) |
