国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > 織夢DEDE > 正文

織夢安全代碼讓網站遠離劫持

2024-07-12 09:01:21
字體:
來源:轉載
供稿:網友

為了讓大家的織夢CMS更安全,有需要的手工在config_base.php里加上

打開

config_base.php

找到 

//禁止用戶提交某些特殊變量$ckvs = Array('_GET','_POST','_COOKIE','_FILES');foreach($ckvs as $ckv){  if(is_array($$ckv)){    foreach($$ckv AS $key => $value)      if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);  }}

 

改為下面代碼

//把get、post、cookie里的<? 替換成 <?$ckvs = Array('_GET','_POST','_COOKIE');foreach($ckvs as $ckv){  if(is_array($$ckv)){    foreach($$ckv AS $key => $value)      if(!empty($value)){        ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);        ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]); 內容來自dedecms      }      if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);  }}//檢測上傳的文件中是否有PHP代碼,有直接退出處理if (is_array($_FILES)) {foreach($_FILES AS $name => $value){  ${$name} = $value['tmp_name'];  $fp = @fopen(${$name},'r');  $fstr = @fread($fp,filesize(${$name}));  @fclose($fp);  if($fstr!='' && ereg("</?",$fstr)){      echo "你上傳的文件中含有危險內容,程序終止處理!";      exit();  }}}

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 崇信县| 固原市| 大石桥市| 涿鹿县| 吴江市| 宿松县| 察隅县| 朝阳市| 汨罗市| 大足县| 文昌市| 资源县| 阳谷县| 华容县| 内黄县| 通州区| 习水县| 屏边| 化州市| 德钦县| 青浦区| 连州市| 承德县| 西乌珠穆沁旗| 枝江市| 大兴区| 锡林郭勒盟| 广宗县| 聊城市| 潮安县| 溆浦县| 常熟市| 长白| 汕头市| 铁岭县| 揭西县| 白银市| 龙州县| 东台市| 东乡族自治县| 中宁县|