dedecms教程:防XSS,sql注射,代碼執(zhí)行,文件包含的通
導(dǎo)讀:織夢(mèng)教程織夢(mèng)教程最近因?yàn)榭棄?mèng)的漏洞,不少朋友用織夢(mèng)建設(shè)的網(wǎng)站都被黑掉了,特意來(lái)分享一下模板無(wú)憂在用的一個(gè)代碼,本代碼可以有效防護(hù)XSS,sql注射,代碼執(zhí)行,文件包含等多種高危dede5.7模板。
最近因?yàn)榭棄?mèng)的漏洞,不少朋友用織夢(mèng)建設(shè)的網(wǎng)站都被黑掉了,特意來(lái)分享一下模板無(wú)憂在用的一個(gè)代碼,本代碼可以有效防護(hù)XSS,sql注射,代碼執(zhí)行,文件包含等多種高危漏洞。
使用方法:
1.將waf.php傳到要包含的文件的目錄
2.在頁(yè)面中加入防護(hù),有兩種做法,根據(jù)情況二選一即可:
第一種:在所需要防護(hù)的頁(yè)面加入代碼就可以做到頁(yè)面防注入、跨站
&dede手機(jī)模板nbsp;require_once('waf.php');
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件co織夢(mèng)文章模板nfig.inc.php,來(lái)調(diào)用本代碼。
常用php系統(tǒng)添加文件:
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2 \config\config_global.php
Wordpress \wp-config.php
Metinfo \include\head.php
第二種方法:
在每個(gè)文件最前加上代碼具體做法是:在php.ini中找到 auto_prepent_file并修改為:
Automatically add files before or&nbsdede后臺(tái)模板p;after any PHP document;
auto_prepend_file = waf.php路徑;
聲明: 本文由我的SEOUC技術(shù)文章主頁(yè)發(fā)布于:2023-07-20 ,文章dedecms教程:防XSS,sql注射,代碼執(zhí)行,文件包含的通主要講述標(biāo)簽,代碼,織夢(mèng)網(wǎng)站建設(shè)源碼以及服務(wù)器配置搭建相關(guān)技術(shù)文章。轉(zhuǎn)載請(qǐng)保留鏈接: http://www.bifwcx.com/article/web_31753.html
為你推薦與dedecms教程:防XSS,sql注射,代碼執(zhí)行,文件包含的通相關(guān)的文章
-
DedeCMS站點(diǎn)高級(jí)安全策略(Linux篇),織夢(mèng)教程
(105)人喜歡 2023-07-20 -
織夢(mèng)DEDECMS中讓近三天發(fā)布的文章顯示紅色
(194)人喜歡 2023-07-20 -
dedecms網(wǎng)站搬家需要的備份的文件,dedecms
(51)人喜歡 2023-07-20 -
織夢(mèng)(dedecms)導(dǎo)航條dropdown.js的改進(jìn)(附演示
(98)人喜歡 2023-07-20 -
解決Dedecms生成RSS地圖地址出錯(cuò)全都多了一
(139)人喜歡 2023-07-20 -
dede調(diào)用指定欄目下相關(guān)文章的實(shí)現(xiàn)方法
(123)人喜歡 2023-07-20