国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢系統dedecms一勞永逸的安全代碼

2024-07-12 08:58:09
字體:
來源:轉載
供稿:網友
為了讓大家的CMS更安全,有需要的手工在config_base.php里加上 
打開 
config_base.php 
找到 

//禁止用戶提交某些特殊變量 
$ckvs = Array('_GET','_POST','_COOKIE','_FILES'); 
foreach($ckvs as $ckv){ 
  if(is_array($$ckv)){ 
    foreach($$ckv AS $key => $value) 
      if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]); 
  } 


改為下面代碼 
//把get、post、cookie里的<? 替換成 <? 
$ckvs = Array('_GET','_POST','_COOKIE'); 
foreach($ckvs as $ckv){ 
  if(is_array($$ckv)){ 
    foreach($$ckv AS $key => $value) 
      if(!empty($value)){ 
        ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value); 
        ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]); 內容來自dedecms 
      } 
      if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]); 
  } 

//檢測上傳的文件中是否有PHP代碼,有直接退出處理 
if (is_array($_FILES)) { 
foreach($_FILES AS $name => $value){ 
  ${$name} = $value['tmp_name']; 
  $fp = @fopen(${$name},'r'); 
  $fstr = @fread($fp,filesize(${$name})); 
  @fclose($fp); 
  if($fstr!='' && ereg("</?",$fstr)){ 
      echo "你上傳的文件中含有危險內容,程序終止處理!"; 
      exit(); 
  } 

}
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 谷城县| 青海省| 渭南市| 三台县| 东莞市| 清水河县| 丹江口市| 颍上县| 方城县| 永和县| 客服| 永嘉县| 江永县| 子洲县| 桐城市| 兴城市| 巴楚县| 武宣县| 成武县| 银川市| 柳州市| 田林县| 谢通门县| 凤山县| 都匀市| 新绛县| 双峰县| 青龙| 桐乡市| 巴彦县| 台山市| 黄陵县| 青海省| 安义县| 通化市| 紫阳县| 福清市| 体育| 龙泉市| 泸州市| 南皮县|