您好,欢迎来到菜鸟吧源码网-本站资源仅供学习与参考,禁止用于商业或违法行为!
  • 首 页
  • 下载APP
  • 公告:菜鸟吧APP于2024.9.15正式上线,请首页右上角进入下载,本站资源均来源于互联网及会员投稿发布,所有资源仅供学习参考研究使用,请勿商用或其它非法用途,商用请购买正版,否则产生一切后果由用户自行承担!谢谢!

     

    当前位置:主页 > 站长学堂 > dede教程 >
    DEDECMS防SQL注入代码防跨站提交方法
    时间:2020-02-20 12:07 作者:菜鸟哥 浏览:收藏 挑错 打印

    6月份因为漏洞很多织梦cms网站都被黑了,不少网站被打包,被刷流量,被改管理员信息。所以,织梦的安全性越来越需要我们注意了。

      下面是群里朋友提供的一个织梦防SQL注入 跨站提交的通用代码,由阿里云提供。

      1.将waf.php传到要包含的文件的目录

      2.在页面中加入防护,有两种做法,根据情况二选一即可:

      a).在所需要防护的页面加入代码

      require_once(‘waf.php’);

      就可以做到页面防注入、跨站

      如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!

      添加require_once(‘waf.php’);来调用本代码

      常用php系统添加文件:

    1
    2
    3
    4
    5
    6
    PHPCMS V9 \phpcms\base.php
    PHPWIND8.7 \data\sql_config.php
    DEDECMS5.7 \data\common.inc.php
    DiscuzX2   \config\config_global.php
    Wordpress   \wp-config.php
    Metinfo   \include\head.php

      b).在每个文件最前加上代码

      在php.ini中找到:

    Automatically add files before or after any PHP document.

    auto_prepend_file = waf.php路径;

      会的朋友可以试试,另外记得后台时刻打好官方补丁。

    TUPIAN01-140921095232.zip


    郑重声明:
    本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,不存在任何商业目的与商业用途。 若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。
    我们不承担任何技术及版权问题,且不对任何资源负法律责任。
    如无法下载,联系站长索要。
    如有侵犯您的版权,请给我们来信:cainiaovip8@qq.com,我们尽快处理。

    织梦中TAG标签字数长度限制解决方法织梦中TAG标签字数长度限制解决方法
    织梦后台突然打不开或打开后空白的解决方法织梦后台突然打不开或打开后空白的解决
    织梦系统解决后台“DEDECMS安全提示”的方法织梦系统解决后台“DEDECMS安全提示”