最新公告
  • 欢迎您光临站壳网,本站秉承服务宗旨 履行“站长”责任,销售只是起点 服务永无止境!立即加入我们
  • DedeCMS/织梦程序安全配置防止黑客入侵

    dedecms织梦安全代码让网站远离劫持,织梦安全代码让网站远离劫持,完美解决织梦网站快照劫持,DedeCMS/织梦程序安全配置防止黑客入侵,下面小编来给大家介绍一下,一起来了解一下吧!

    为了让大家的织梦CMS更安全,有需要的手工在config_base.php里加上
     
    打开
     
    config_base.php
     
    找到 
     
    //禁止用户提交某些特殊变量
    $ckvs = Array('_GET','_POST','_COOKIE','_FILES');
    foreach($ckvs as $ckv){
      if(is_array($$ckv)){
        foreach($$ckv AS $key => $value)
          if(eregi("^(cfg_|globals)",$key)) unset(${$ckv}[$key]);
      }
    }
     
    改为下面代码
     
    //把get、post、cookie里的<? 替换成 <?
    $ckvs = Array('_GET','_POST','_COOKIE');
    foreach($ckvs as $ckv){
      if(is_array($$ckv)){
        foreach($$ckv AS $key => $value)
          if(!empty($value)){
            ${$ckv}[$key] = str_replace('<'.'?','&'.'lt;'.'?',$value);
            ${$ckv}[$key] = str_replace('?'.'>','?'.'&'.'gt;',${$ckv}[$key]); 内容来自dedecms
          }
          if(eregi("^cfg_|globals",$key)) unset(${$ckv}[$key]);
      }
    }
    //检测上传的文件中是否有PHP代码,有直接退出处理
    if (is_array($_FILES)) {
    foreach($_FILES AS $name => $value){
      ${$name} = $value['tmp_name'];
      $fp = @fopen(${$name},'r');
      $fstr = @fread($fp,filesize(${$name}));
      @fclose($fp);
      if($fstr!='' && ereg("<\?",$fstr)){
          echo "你上传的文件中含有危险内容,程序终止处理!";
          exit();
      }
    }
    }
     

    以上就是DedeCMS/织梦程序安全配置防止黑客入侵的介绍,希望大家喜欢!

    更多教程关注FF推源码网。

    • 18785会员总数(位)
    • 5454资源总数(个)
    • 98本周发布(个)
    • 16 今日发布(个)
    • 1508稳定运行(天)

    提供最优质的资源集合

    立即查看 了解详情