DedeCms万能安全防护代码怎么做?万能安全防护思路
为了让大家的 CMS 更安全,有需要的手工在配置基础文件里加防护代码,禁止用户提交某些特殊变量。本文用问答对话形式,讲清织梦万能安全防护思路。
问: 我想给织梦加万能安全防护,怎么做?
答: 为了让大家的 CMS 更安全,有需要的手工在 config_base.php 里加上——打开 config_base.php,找到禁止用户提交某些特殊变量(定义要检查的变量数组(_GET、_POST、_COOKIE、_FILES),循环检查每个变量,如果其中的值是数组,再逐项检查过滤)。思路是:在基础配置里加特殊变量过滤防护。
问: 具体怎么理解?
答: 思路是:config_base 过滤特殊变量。改完站点更安全。
问: 要注意什么?
答: 一是过滤逻辑;二是改前备份相关文件;三是改完测试。
本文来自博客园,作者:可有仙子迎风立,转载请注明原文链接:https://www.cnblogs.com/xztime/p/22725662

浙公网安备 33010602011771号