国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢系統dedecms一勞永逸的安全代碼

2024-07-12 08:58:09
字體:
來源:轉載
供稿:網友
為了讓大家的CMS更安全,有需要的手工在config_base.php里加上 
打開 
config_base.php 
找到 

//禁止用戶提交某些特殊變量 
$ckvs = Array('_GET','_POST','_COOKIE','_FILES'); 
foreach($ckvs as $ckv){ 
  if(is_array($$ckv)){ 
    foreach($$ckv AS $key => $value) 
      if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]); 
  } 


改為下面代碼 
//把get、post、cookie里的<? 替換成 <? 
$ckvs = Array('_GET','_POST','_COOKIE'); 
foreach($ckvs as $ckv){ 
  if(is_array($$ckv)){ 
    foreach($$ckv AS $key => $value) 
      if(!empty($value)){ 
        ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value); 
        ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]); 內容來自dedecms 
      } 
      if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]); 
  } 

//檢測上傳的文件中是否有PHP代碼,有直接退出處理 
if (is_array($_FILES)) { 
foreach($_FILES AS $name => $value){ 
  ${$name} = $value['tmp_name']; 
  $fp = @fopen(${$name},'r'); 
  $fstr = @fread($fp,filesize(${$name})); 
  @fclose($fp); 
  if($fstr!='' && ereg("</?",$fstr)){ 
      echo "你上傳的文件中含有危險內容,程序終止處理!"; 
      exit(); 
  } 

}
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 新晃| 绩溪县| 色达县| 石城县| 长葛市| 武川县| 吉林省| 阳山县| 兴业县| 平武县| 铜鼓县| 霍邱县| 邳州市| 乌兰浩特市| 五家渠市| 饶平县| 孙吴县| 莲花县| 固阳县| 新余市| 巴青县| 宝应县| 连平县| 梅河口市| 荔波县| 吉安市| 淮滨县| 青海省| 德格县| 贵州省| 临清市| 溧阳市| 铜川市| 子长县| 南丰县| 河池市| 前郭尔| 浦江县| 德兴市| 临安市| 五台县|