国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢dedecms系統(tǒng)隱藏網(wǎng)站模板真實路徑技巧

2024-07-12 08:58:13
字體:
供稿:網(wǎng)友
相信大家用Dede架構(gòu)網(wǎng)站的有很多吧,很多時候我們是直接復制一個templets/default文件夾修改掉名字來達到修改模版路徑的目的,但是如果自己做的模板,往往很多地方考慮的不周到,因為不是所有功能都用得到。訪問一些不存在模板的功能,有時候會暴露模板的真實路徑。 
  
1,批量修改模版文件 copyright dedecms 
方法,使用批量修改工具。比如你模版目錄是templets/copyie.com,那么你需要批量替換{dede:global.cfg_templets_skin/}和$cfg_templets_skin; ?>為/templets/default或者其他安全路徑。PS,批量修改工具網(wǎng)上有很多,我用的服務器那個很好用(絕非AD)。 
  
2,模板放進數(shù)據(jù)庫 
  
用dede程序自帶的自定義標記功能來防止模板被下載也不錯。簡單來說就是把真正的模板放到數(shù)據(jù)庫里面,html模板只是一個殼子沒有內(nèi)容。 
  
具體操作步驟:進dede后臺,新建一個自定義標記,標記名稱為xahot。至于內(nèi)容你可以把模板文件的內(nèi)容全復制進去。然后把模板里的內(nèi)容清空,寫上自定義標記代碼{dede:mytag ismake='yes'/} 好了,現(xiàn)在即使模板被下載,泄漏的也只是這句自定義標記而已。 
  
3,使用網(wǎng)站的偽靜態(tài)(url重寫)功能來重置鏈接 內(nèi)容來自dedecms 
A,服務器支持.htaccess(linux)文件的在根目錄建一個.htaccess,按以下方法修改, 
比如我的模板文件放在/templest/xahot.net/這個目錄 內(nèi)容來自dedecms 
現(xiàn)在我要設置一個規(guī)則,只要訪問模板目錄下的任何文件,都顯示主頁內(nèi)容。 本文來自織夢 
改一下.htaccess文件: 
  
RewriteEngine On 
RewriteBase / 
ErrorDocument 404 / 
  
RewriteRule templest/xa / 本文來自織夢 
注意最后那條規(guī)則,意思是只要訪問的地址里面包含“templets/xa”,就會顯示主頁的內(nèi)容。 
可以看到我的模板目錄名沒寫全,只要以xa開頭就行了,這樣既保護了模板,又不會暴露模板的路徑。 
B,IIS類網(wǎng)站方法httpd.ini寫法(具體httpd.ini放置不多講,可以自己搜索下) 
[ISAPI_Rewrite] 
#3600 = 1 hour 
  
CacheClockRate 3600 
  
RepeatLimit 32 
  
RewriteRule ^(.*)/aa?(.+)$ $1/templest/xa$2.htm [L] 織夢內(nèi)容管理系統(tǒng) 
IIS的只能返回404錯誤頁面,先設置一個404頁面,讓他隨便返回吧(實際測試可用) 
  
對于喜歡猜解路徑的,不論怎樣猜都返回一個錯誤頁牛逼吧! 
  
綜述:第一種方法和最后一種方法結(jié)合起來比較好用也很有效,修改模版也方便。第二種修改起來比較麻煩,不推薦使用。
發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 宁阳县| 温泉县| 洛南县| 柘城县| 胶州市| 龙口市| 云林县| 和静县| 莆田市| 崇文区| 若尔盖县| 霍邱县| 东海县| 磐安县| 全南县| 富裕县| 库尔勒市| 遵化市| 龙胜| 河曲县| 岳阳县| 英超| 蓬安县| 龙江县| 厦门市| 保山市| 林西县| 阳原县| 湖南省| 南丹县| 格尔木市| 寿光市| 如东县| 张北县| 江门市| 洛浦县| 疏附县| 疏附县| 临洮县| 邹平县| 阳山县|