您现在的位置是:首页 > cms教程 > DedeCMS教程DedeCMS教程
dedecms默认友情链接安全隐患的修复方法
冰夏2024-05-29DedeCMS教程已有人查阅
导读织梦CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源CMS的领先品牌,目前程序安装量已达七十万
织梦CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源CMS的领先品牌,目前程序安装量已达七十万,超过六成的站点正在使用织梦CMS或基于织梦CMS核心开发。也深得很多站长们的热爱。
今天我来跟大家分享一个DEDECMS默认友情链接安全隐患可以揭露网站模板路径的安全篇。因为身边的站长朋友还是比较多人使用织梦系统的,使用者也基本对安全方面有着欠缺考虑的因素。极易导致你的模版路径泄漏在众目睽睽之下。
当然如果是高手可以忽略不可能,是刚接触dedecms的不妨看一下。
接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址:plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。
废话就说到这里,接下来开始我们的话题。请看下边图文内容。
本地测试揭晓存在的问题。
我们点击所有链接,然后请看下
中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。
即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,
图4的已经把images/logo.gif 替换成 index.htm,那么请注意看一下,你看到了什么,这里不用我说了吧。对了,那就是模版路径已经被揭晓了,这样的后果是什么,如果你只是采用默认模版,网站用途是垃圾网站,那么恭喜你,你的损失不大,
如果你是花了价钱购买的模版,网站用途是希望得到自然排名,并有好的排名。那么你的损失将最少放大10倍以上。seo前辈都知道,类型结构网站太多,可能存在被认为垃圾站点,如果在采集你的网站内容,那可真的成垃圾站点了,这绝不是吹牛,请认真对待你的网站。当然了,新站危害没那么到。毕竟还没人知道。
这里建议2种方式处理这样的问题。
一:不需要友情链接的,可以删除plus/flink.php 和 plus/flink_add.php 。
二:需要友情链接的, 默认logo保存在templets/default/images/目录下,那请将这两个文件中的logo路径更改,你也可以将这两个文件转移到其他目录下。
注意:之后提醒一下,请在本地测试成功后,才在网站上操作。我的原则一切从本地进行。
今天我来跟大家分享一个DEDECMS默认友情链接安全隐患可以揭露网站模板路径的安全篇。因为身边的站长朋友还是比较多人使用织梦系统的,使用者也基本对安全方面有着欠缺考虑的因素。极易导致你的模版路径泄漏在众目睽睽之下。
当然如果是高手可以忽略不可能,是刚接触dedecms的不妨看一下。
接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址:plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。
废话就说到这里,接下来开始我们的话题。请看下边图文内容。
本地测试揭晓存在的问题。
我们点击所有链接,然后请看下
中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。
即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,
图4的已经把images/logo.gif 替换成 index.htm,那么请注意看一下,你看到了什么,这里不用我说了吧。对了,那就是模版路径已经被揭晓了,这样的后果是什么,如果你只是采用默认模版,网站用途是垃圾网站,那么恭喜你,你的损失不大,
如果你是花了价钱购买的模版,网站用途是希望得到自然排名,并有好的排名。那么你的损失将最少放大10倍以上。seo前辈都知道,类型结构网站太多,可能存在被认为垃圾站点,如果在采集你的网站内容,那可真的成垃圾站点了,这绝不是吹牛,请认真对待你的网站。当然了,新站危害没那么到。毕竟还没人知道。
这里建议2种方式处理这样的问题。
一:不需要友情链接的,可以删除plus/flink.php 和 plus/flink_add.php 。
二:需要友情链接的, 默认logo保存在templets/default/images/目录下,那请将这两个文件中的logo路径更改,你也可以将这两个文件转移到其他目录下。
注意:之后提醒一下,请在本地测试成功后,才在网站上操作。我的原则一切从本地进行。
本文标签:
很赞哦! ()
相关教程
图文教程
dede织梦自动审核会员发表新文章的方法
人工审核会员发表的文章是非常累人的,所以织梦模板之家和大家分享织梦DeDeCms自动审核会员发表的较新文章的修改方法,省时省力!
dedecms织梦升级后链接Power by DedeCms的去除方法
在后台管理——系统参数当中有一个“网站版权信息”,许多朋友肯定修改过这里所显示的文字,但我们并不能找到官方的链接Power by DedeCms这样的字眼呀。
网站子目录安装dedecms导致网页布局混乱怎么办
在Godaddy主机上安装dedecms ,因为Godaddy主机可以建多个网站,所以用子目录绑定域名方式建立多个dedecms站点,下面有个不错的示例,最近给一个客户c
dede织梦实现按键盘方向键实现上一篇下一篇翻页代码实例
这个功能在很多小说站,图片站经常用到,大家可以留意一下,此教程源自于论坛热心网友提供,下面来讲讲具体的修改操纵:
相关源码
-
(自适应)品牌创意设计作品工作室pbootcms模板下载该模板适用于品牌策划、艺术设计、广告创意公司官网,亦可通过替换图文快速适配其他行;高端创意设计公司工作室网站源码极简代码架构、艺术化视觉布局、企业级功能扩展性。查看源码 -
(自适应响应式)HTML5磁电机械设备蓝色营销型网站pbootcms模板本模板为磁电设备行业设计,采用蓝色营销风格,突出工业设备的专业性和技术感。模板结构清晰,能够有效展示磁电设备的技术参数、应用场景和企业实力,帮助客户快速了解产品特点和公司服务。查看源码 -
自适应营销型IT网络工作室互联网建站公司pbootcms网站模板为IT网络服务商、建站企业打造的高性能营销门户,基于PbootCMS开源内核深度开发采用HTML5自适应架构,实现PC与手机端数据实时同步交互。查看源码 -
(自适应)证书授权书防伪查询系统pbootcms模板本模板基于PbootCMS系统开发,为各类证书查询机构设计,可快速构建高效安全的证书核验平台。采用响应式布局技术,自动适配手机端操作,支持批量导入证书数据,提供便捷的查询接口,满足机构证书管理及用户在线核验需求。查看源码 -
(自适应)蓝色英文外贸电子科技产品带三级栏目网站模板为外贸企业设计的英文网站模板,基于PbootCMS系统开发。突出多语言支持和国际化布局,三级栏目结构清晰展示产品分类,响应式设计确保更好客户在移动端和PC端获得一致的专业体验。查看源码 -
(自适应)蓝色沙盘复古建筑模型制作网站模板源码下载为建筑沙盘模型企业设计的响应式网站模板,通过三维空间展示技术结合产品参数可视化,有效提升模型作品的线上呈现效果与客户咨询转化率。查看源码
| 分享笔记 (共有 篇笔记) |
