织梦代码让网站远离劫持

  为了让大家的织梦CMS更安全,有需要的手工在config_base.php里加上

  打开

  config_base.php

  找到

  //禁止用户提交某些特殊变量

  $ckvs = Array(‘_GET’,’_POST’,’_COOKIE’,’_FILES’);

  foreach($ckvs as $ckv){

  if(is_array($$ckv)){

  foreach($$ckv AS $key => $value)

  if(eregi(“^(cfg_|globals)”,$key)) unset(${$ckv}[$key]);

  }

  }

  改为下面代码

  //把get、post、cookie里的 $value)

  if(!empty($value)){

  ${$ckv}[$key] = str_replace(‘<'.'?','&'.'lt;'.'?',$value);   ${$ckv}[$key] = str_replace('?'.'>‘,’?’.’&’.’gt;’,${$ckv}[$key]); 内容来自dedecms

  }

  if(eregi(“^cfg_|globals”,$key)) unset(${$ckv}[$key]);

  }

  }

  //检测上传的文件中是否有PHP代码,有直接退出处理

  if (is_array($_FILES)) {

  foreach($_FILES AS $name => $value){

  ${$name} = $value[‘tmp_name’];

  $fp = @fopen(${$name},’r’);

  $fstr = @fread($fp,filesize(${$name}));

  @fclose($fp);

  if($fstr!=” && ereg(“

☉免责声明:本站所有模板均来自用户分享和网络收集,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服,我们核实后会立即删除。
☉本站提供的源码、模板、软件工具等其他资源,都不包含技术服务,请大家谅解!
pbootcms模板网 » 织梦代码让网站远离劫持

Pbootcms模板网 提供优质的模板集合

立即查看 了解详情