防XSS,sql注射,代碼執(zhí)行,文件包含的通用代碼_DedeCms教程
最近因?yàn)榭棄?mèng)的漏洞,不少朋友用織夢(mèng)建設(shè)的網(wǎng)站都被黑掉了,特意來(lái)分享一下模板無(wú)憂在用的一個(gè)代碼,本代碼可以有效防護(hù)XSS,sql注射,代碼執(zhí)行,文件包含等多種高危漏洞。
使用方法:
1.將waf.php傳到要包含的文件的目錄
2.在頁(yè)面中加入防護(hù),有兩種做法,根據(jù)情況二選一即可:
第一種:在所需要防護(hù)的頁(yè)面加入代碼就可以做到頁(yè)面防注入、跨站
require_once('waf.php');
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件config.inc.php,來(lái)調(diào)用本代碼。
常用php系統(tǒng)添加文件:
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2 \config\config_global.php
Wordpress \wp-config.php
Metinfo \include\head.php
第二種方法:
在每個(gè)文件最前加上代碼具體做法是:在php.ini中找到 auto_prepent_file并修改為:
Automatically add files before or after any PHP document;
auto_prepend_file = waf.php路徑;
代碼下載地址如下:
mb5u.comPHP代碼 mb5u.comASP代碼代碼是阿里云發(fā)布的,原發(fā)布地址:http://bbs.aliyun.com/read.php?tid=137391
查看更多 DedeCms教程 織夢(mèng)模板 織夢(mèng)DedeCms視頻教程 織夢(mèng)dedecms專(zhuān)題
- Dedecms生成百度地圖圖文教程
- 織夢(mèng)dedecms生成下拉式友情鏈接列表
- DEDECMS使用拼音首字母做欄目名稱(chēng)
- 織夢(mèng)DEDECMS站群增強(qiáng)版 DedeCMS搭建站群首選
- DedeCMS Error:Tag disabled:php錯(cuò)誤的完整處理方法
- dedecms編碼轉(zhuǎn)換方法 gbk轉(zhuǎn)UTF-8,UTF-8轉(zhuǎn)GBK
- DedeCms教程:優(yōu)化DedeCMS搜索結(jié)果
- DedeCms教程:Linux+Apache+PHP+MySQL服務(wù)器環(huán)境(CentOS篇)
- DedeCms教程:LuManager服務(wù)器管理軟件安裝DEDECMS軟件
- DedeCms教程:Ubuntu/Debian上安裝 PHP 5.3, Nginx 和 PHP-fpm
- DedeCms教程:windows server 2003 php 環(huán)境搭建
- DedeCms教程:windows server 2008 php 環(huán)境搭建
DedeCms教程教程Rss訂閱Cms教程搜索
DedeCms教程推薦
猜你也喜歡看這些
- 家具回收/家具公司織夢(mèng)模板
- CK女性網(wǎng)風(fēng)格FOR dedecms v5.01
- DEDECMS最新仿chinaz新風(fēng)格
- 綠色服裝企業(yè)網(wǎng)站織夢(mèng)模板
- DEDECMS PC123 清爽淡藍(lán)色風(fēng)格
- 藍(lán)色小清新織夢(mèng)資訊模板
- 織夢(mèng)科技IT資訊類(lèi)博客模板(仿虎嗅網(wǎng)織夢(mèng)模板)
- 女性門(mén)戶(hù)資訊類(lèi)網(wǎng)站織夢(mèng)dedecms模板
- dedecms藍(lán)色大氣企業(yè)網(wǎng)站模板
- 織夢(mèng)塑膠跑道外貿(mào)出口網(wǎng)站模板
- 相關(guān)鏈接:
復(fù)制本頁(yè)鏈接| 搜索防XSS,sql注射,代碼執(zhí)行,文件包含的通用代碼| DedeCms模板| Dede模板| 織夢(mèng)模板| dedecms
- 教程說(shuō)明:
DedeCms教程-防XSS,sql注射,代碼執(zhí)行,文件包含的通用代碼
。