国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢安全代碼讓網站遠離劫持

2024-07-12 09:01:21
字體:
來源:轉載
供稿:網友

為了讓大家的織夢CMS更安全,有需要的手工在config_base.php里加上

打開

config_base.php

找到 

//禁止用戶提交某些特殊變量$ckvs = Array('_GET','_POST','_COOKIE','_FILES');foreach($ckvs as $ckv){  if(is_array($$ckv)){    foreach($$ckv AS $key => $value)      if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);  }}

 

改為下面代碼

//把get、post、cookie里的<? 替換成 <?$ckvs = Array('_GET','_POST','_COOKIE');foreach($ckvs as $ckv){  if(is_array($$ckv)){    foreach($$ckv AS $key => $value)      if(!empty($value)){        ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);        ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]); 內容來自dedecms      }      if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);  }}//檢測上傳的文件中是否有PHP代碼,有直接退出處理if (is_array($_FILES)) {foreach($_FILES AS $name => $value){  ${$name} = $value['tmp_name'];  $fp = @fopen(${$name},'r');  $fstr = @fread($fp,filesize(${$name}));  @fclose($fp);  if($fstr!='' && ereg("</?",$fstr)){      echo "你上傳的文件中含有危險內容,程序終止處理!";      exit();  }}}

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 北京市| 汉川市| 永修县| 万全县| 湖州市| 阜城县| 上犹县| 淮南市| 霍州市| 阳西县| 南丰县| 仪陇县| 三台县| 甘泉县| 甘南县| 桑植县| 凤台县| 文昌市| 阜阳市| 凌云县| 昌平区| 泰安市| 胶南市| 陵水| 铜陵市| 安义县| 斗六市| 常山县| 河南省| 临澧县| 德格县| 贵港市| 永兴县| 金坛市| 长垣县| 五华县| 白山市| 淮滨县| 新河县| 固镇县| 林周县|