DEDECMS防SQL注入代码防跨站提交方法

  6月份因为漏洞很多织梦cms网站都被黑了,不少网站被打包,被刷流量,被改管理员信息。所以,织梦的安全性越来越需要我们注意了。

  下面是群里朋友提供的一个织梦防SQL注入 跨站提交的通用代码,由阿里云提供。

  1.将waf.php传到要包含的文件的目录

  2.在页面中加入防护,有两种做法,根据情况二选一即可:

  a).在所需要防护的页面加入代码

  require_once(‘waf.php’);

  就可以做到页面防注入、跨站

  如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!

  添加require_once(‘waf.php’);来调用本代码

  常用php系统添加文件:

1

2

3

4

5

6

PHPCMS V9 \phpcms\base.php

PHPWIND8.7 \data\sql_config.php

DEDECMS5.7 \data\common.inc.php

DiscuzX2 \config\config_global.php

Wordpress \wp-config.php

Metinfo \include\head.php

  b).在每个文件最前加上代码

  在php.ini中找到:

Automatically add files before or after any PHP document.

auto_prepend_file = waf.php路径;

  会的朋友可以试试,另外记得后台时刻打好官方补丁。

下载地址

版权免责声明

① 本站VIP源码资源永久免费下载 www.wayu.cn
② 本网站资源来源于网络收集,如有侵权,请联系站长进行删除处理。
③ 分享目的仅供大家学习和交流,请不要用于商业用途,否则后果自负。
④ 如果你有源码需要出售,可以联系小编,或者点击 投稿
⑤ 本站提供的源码、模板、插件等等其他资源,都不包含技术服务请大家谅解。
⑥ 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需。
⑦ 在您的能力范围内,为了大环境的良性发展,请尽可能的选择正版资源。
⑧ 网站资源不做任何二次加密和授权后门(原版加密除外)

评论0

请先

没有账号? 忘记密码?