您现在的位置是:首页 > cms教程 > 帝国CMS教程帝国CMS教程
帝国CMS8.0后台登录十八重安全验证的介绍
灵槐2025-09-24帝国CMS教程已有人查阅
导读系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE+文件+SESSION+登录文件内容验证五重认证,安全可靠。
第一重:
系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE+文件+SESSION+登录文件内容验证五重认证,安全可靠。
第二重:
后台登录验证COOKIE变量前缀自定义,连变量名都不知道就无法模拟COOKIE发包。(8.0版还支持后 立COOKIE作用域和作用路径设置)
第三重:
COOKIE信息采用COOKIE认证码验证,信息加密采用双重md5加密,无法破解COOKIE认证码,并且COOKIE认证码存放.php文件必须登录FTP才能查看文件内容。
第四重:
COOKIE信息与登录IP绑定认证,假如COOKIE信息被完全获取并且随机密码没有改动,不知道登录者IP也无法通过认证。
第五重:
COOKIE信息与浏览器信息绑定,假如COOKIE信息被完全获取并且随机密码没有改动,且登录IP被知道,浏览器信息不正确也无法通过认证。
第六重:
以文件方式验证用户是否登录,假如COOKIE信息被完全获取并且随机密码没有改动,且登录者IP与浏览器信息也被知道,用户不在线也无法通过认证。
第七重:
COOKIE信息与SESSION信息验证同时绑定,假如电脑中毒后COOKIE信息外泄后,无SESSION信息也无法通过认证。
第八重:
除了数据库随机密码认证、COOKIE信息验证、SESSION认证外,7.0版本还新增了数据库验证信息认证,为身份认证再加一把锁。
第九重:
后台管理员采用独立验证密钥,验证内容更独立,更安全。
第十重:
7.2及以上版本拥有更强大的“来源HASH验证”:
后台“来源HASH验证”支持设置“刺猬模式”与“金刚模式”两种安全防御:“刺猬模式”是更改数据库内容操作时启用验证,而“金刚模式”是后台所有页面启用验证,更全面。官方推荐启用“金刚模式”。此外,“来源HASH验证”不仅可以防止管理员喜欢点击别人QQ发来攻击链接等导致安全问题,而且还相当于在原来安全登录验证基础上又加一层登录验证,且连HASH变量名都是随机的,获取更复杂,让网站管理更无忧。
第十一重:
7.2及以上版本后台新增“随时认证码”验证:
后台“随时认证码”支持设定多少秒更新“新登录验证信息”,间隔多少秒后自动产生新的登录信息,使旧登录信息失效,从而保护因管理员电脑中毒或者服务器受ARP等攻击时的后台安全,让网站管理更无忧。
第十二重:
7.5及以上版本后台安全验证,增加以下新的信息验证:
1、新增多个预定义变量+变量值加密内容安全验证,因为预定义变量是不可变更的,所以更高可靠验证。
2、新增生成内容加密验证,即使知道文件验证内容,也无法知道加密前的字符,无法模拟验证信息,更高安全。
3、新增随机变量名+随机变量值双重随机验证,由于变量名是随机的,无法模拟验证信息,更高安全。
第十三重:
8.0版后台管理员账号新增退出状态验证,只要点退出登录链接,如果没有再次登录操作,账号都不会识别为登录状态。
第十四重:
8.0版新增中转认证码安全功能,登录后必须访问该中转页,不然会识别没有登录,让安全更安全。
第十五重:
8.0版在原来“来源HASH验证”功能基础上,又新增了后台表单独立来源认证码验证:所有表单均采用独立认证码验证,更安全。认证码字符在访问时才生成,不可预判。
“来源HASH验证”:所有页面共用一个访问认证码和一个提交认证码内容进行验证,登录时随机生成变量名和变量内容;
“表单独立来源认证码验证”:每个事件都是独立的认证码内容进行验证,认证码字符在访问时随机生成变量名和变量内容,不可预判。
第十六重:
8.0版后台每个管理员均增加各自的加密字符库,字符库由用户长年累月不断累加更新产生,自动变化,为验证信息提供更强大的组合。生成内容由随机+累加信息组成更加牢固。
第十七重:
后台网站防火墙可开启防护验证,开启后后台所有页面都受该防护设置保护。
后台>系统>系统设置>网站防火墙:设置“防火墙加密密钥”、“防火墙后台预登录验证变量名”和“防火墙后台预登录认证码”。
第十八重:
8.0版后台点击前台相关链接新增多级转向设置,可有效防止被获取来源地址。(后台>系统>更多系统参数设置:设置“附加验证参数设置”)
系统验证采用随机密码认证,每次登录或退出都会产生新的随机密码,无规律可寻,并且认证采用数据库+COOKIE+文件+SESSION+登录文件内容验证五重认证,安全可靠。
第二重:
后台登录验证COOKIE变量前缀自定义,连变量名都不知道就无法模拟COOKIE发包。(8.0版还支持后 立COOKIE作用域和作用路径设置)
第三重:
COOKIE信息采用COOKIE认证码验证,信息加密采用双重md5加密,无法破解COOKIE认证码,并且COOKIE认证码存放.php文件必须登录FTP才能查看文件内容。
第四重:
COOKIE信息与登录IP绑定认证,假如COOKIE信息被完全获取并且随机密码没有改动,不知道登录者IP也无法通过认证。
第五重:
COOKIE信息与浏览器信息绑定,假如COOKIE信息被完全获取并且随机密码没有改动,且登录IP被知道,浏览器信息不正确也无法通过认证。
第六重:
以文件方式验证用户是否登录,假如COOKIE信息被完全获取并且随机密码没有改动,且登录者IP与浏览器信息也被知道,用户不在线也无法通过认证。
第七重:
COOKIE信息与SESSION信息验证同时绑定,假如电脑中毒后COOKIE信息外泄后,无SESSION信息也无法通过认证。
第八重:
除了数据库随机密码认证、COOKIE信息验证、SESSION认证外,7.0版本还新增了数据库验证信息认证,为身份认证再加一把锁。
第九重:
后台管理员采用独立验证密钥,验证内容更独立,更安全。
第十重:
7.2及以上版本拥有更强大的“来源HASH验证”:
后台“来源HASH验证”支持设置“刺猬模式”与“金刚模式”两种安全防御:“刺猬模式”是更改数据库内容操作时启用验证,而“金刚模式”是后台所有页面启用验证,更全面。官方推荐启用“金刚模式”。此外,“来源HASH验证”不仅可以防止管理员喜欢点击别人QQ发来攻击链接等导致安全问题,而且还相当于在原来安全登录验证基础上又加一层登录验证,且连HASH变量名都是随机的,获取更复杂,让网站管理更无忧。
第十一重:
7.2及以上版本后台新增“随时认证码”验证:
后台“随时认证码”支持设定多少秒更新“新登录验证信息”,间隔多少秒后自动产生新的登录信息,使旧登录信息失效,从而保护因管理员电脑中毒或者服务器受ARP等攻击时的后台安全,让网站管理更无忧。
第十二重:
7.5及以上版本后台安全验证,增加以下新的信息验证:
1、新增多个预定义变量+变量值加密内容安全验证,因为预定义变量是不可变更的,所以更高可靠验证。
2、新增生成内容加密验证,即使知道文件验证内容,也无法知道加密前的字符,无法模拟验证信息,更高安全。
3、新增随机变量名+随机变量值双重随机验证,由于变量名是随机的,无法模拟验证信息,更高安全。
第十三重:
8.0版后台管理员账号新增退出状态验证,只要点退出登录链接,如果没有再次登录操作,账号都不会识别为登录状态。
第十四重:
8.0版新增中转认证码安全功能,登录后必须访问该中转页,不然会识别没有登录,让安全更安全。
第十五重:
8.0版在原来“来源HASH验证”功能基础上,又新增了后台表单独立来源认证码验证:所有表单均采用独立认证码验证,更安全。认证码字符在访问时才生成,不可预判。
“来源HASH验证”:所有页面共用一个访问认证码和一个提交认证码内容进行验证,登录时随机生成变量名和变量内容;
“表单独立来源认证码验证”:每个事件都是独立的认证码内容进行验证,认证码字符在访问时随机生成变量名和变量内容,不可预判。
第十六重:
8.0版后台每个管理员均增加各自的加密字符库,字符库由用户长年累月不断累加更新产生,自动变化,为验证信息提供更强大的组合。生成内容由随机+累加信息组成更加牢固。
第十七重:
后台网站防火墙可开启防护验证,开启后后台所有页面都受该防护设置保护。
后台>系统>系统设置>网站防火墙:设置“防火墙加密密钥”、“防火墙后台预登录验证变量名”和“防火墙后台预登录认证码”。
第十八重:
8.0版后台点击前台相关链接新增多级转向设置,可有效防止被获取来源地址。(后台>系统>更多系统参数设置:设置“附加验证参数设置”)
很赞哦! ()
图文教程
帝国怎么避免重复入库的代码
帝国cms二次开发写SQL时,会用到insert插入数据,运行一次插入数据一次,那么如何避免已经插入的数据,第二次不在重复入库了。
帝国CMS清空数据让信息ID从1开始
帝国CMS信息ID从1开始说明注意!一定要备份下数据库,以免数据库报错那就完蛋了。下面代码例子是清理默认新闻数据表的,其他数据表清理原理相同。
帝国CMS按照26个字母顺序循环调用信息的实现方法
帝国CMS按照26个字母顺序循环调用信息,也就是a/b/c/e/f/g...的顺序依次调用。主要看这段for按字母顺序循环调用的方法
帝国CMS自定义列表的排序newstime时间,onclick点击或浏览,plnum 评论,diggtop
[!db.pre!]ecms_movie 为数据表类型(movie是电影数据表)举一反三排序方式:id(id)、newstime (时间)、onclick(点击或浏览)、p统计记录: select count(*) as total from [!db.pre!]ecms_movie
相关源码
-
(自适应手机端)锁锁芯锁具网站pbootcms模板 智能防盗锁网站源码下载本模板基于PbootCMS系统开发,为智能锁具、防盗锁芯及相关安防产品企业设计。采用响应式布局技术,确保在手机、平板和电脑等不同设备上都能获得良好的浏览体验,数据实时同步更新。查看源码 -
帝国cms题库问答学习平台模板知识付费网站源码+数据采集为教育机构、培训平台及在线学习场景设计,提供完整的题库管理与问答服务解决方案。支持多种题型展示与答案查询,满足不同层次的学习需求。查看源码 -
自适应容器设备机械行业通用pbootcms网站模板本模板是一款基于PbootCMS开源内核深度开发,为容器制造、容器设备、压力容器及相关行业量身打造的高品质响应式企业网站模板。查看源码 -
(自适应)大气网络公司工作室个人作品展示网站模板免费下载基于PbootCMS内核开发的响应式网站模板,为网络技术服务类企业打造,具备高度可定制性。通过简洁现代的设计语言展现企业专业形象,后台数据实时同步机制确保多终端内容一致性,查看源码 -
(PC+WAP)高端餐饮美食小吃加盟网站模板下载pbootcms本模板基于PbootCMS内核开发,为餐饮美食品牌加盟、小吃连锁企业量身打造。通过精致的美食视觉呈现与加盟业务流程展示,帮助餐饮企业建立专业线上门户,实现品牌形象与加盟业务的双重展示。查看源码 -
(自适应)简繁双语机械矿山矿石五金设备pbootcms源码下载本模板基于PbootCMS开发,主要面向机械五金、矿山矿石设备等行业,支持简体中文和繁体中文双语切换。采用响应式布局技术,确保在各种设备上都能获得良好的浏览体验。模板设计注重展示工业设备的专业性和技术特点,帮助企业建立可靠的线上展示平台。查看源码
| 分享笔记 (共有 篇笔记) |
大家在看
帝国CMS批量修改内容页文件命名形式方法相关标签
大家喜欢
- 帝国cms数据表phome_enewstempvar公共模板变量表
- 帝国CMS二次开发列表页新闻和简介怎么清除自动换行符
- 帝国cms的phome_enewstempgroup模板组表
- 帝国CMS8.0权限增加支持访问组限制功能
- 帝国CMS7.0/7.2/7.5会员注册时经常更换问答验证的方法
- 帝国CMS把list.pageno就替换成第list.pageno页的方法
- 帝国CMS百度收录/e/extend/infocomment/commentajax.php?classid=xxxx&id=xxx
- 灵动标签调用会员列表的方法
- 帝国CMS自定义列表实现从第N条开始查询的写法实例
- 帝国CMS模板怎么调用TAGS
