防XSS,sql注射,代码执行,文件包含的通用代码

softyun3年前cms教程117

    最近因为织梦的漏洞,不少朋友用织梦建设的网站都被黑掉了,特意来分享一下模板无忧在用的一个代码,本代码可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

    使用方法:

    1.将waf.php传到要包含的文件的目录

    2.在页面中加入防护,有两种做法,根据情况二选一即可:

    第一种:在所需要防护的页面加入代码就可以做到页面防注入、跨站

    require_once('waf.php');

    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。

    常用php系统添加文件:

    PHPCMS V9 \phpcms\base.php

    PHPWIND8.7 \data\sql_config.php

    DEDECMS5.7 \data\common.inc.php

    DiscuzX2   \config\config_global.php

    Wordpress   \wp-config.php

    Metinfo   \include\head.php

    第二种方法:

    在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:

    Automatically add files before or after any PHP document;

    auto_prepend_file = waf.php路径;

    代码下载地址如下:

       mb5uPHP代码
    mb5uASP代码 

    代码是阿里云发布的,原发布地址:http://bbs.aliyun/read.php?tid=137391

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

FCK编辑器,弹出'未知工具栏项目'的解决方法

 在Google Chrom内核的浏览器下,编辑内容的时候总是提示 未知工具栏项目 XX.然后新增加的FCK编辑器插件无法使用,但是在IE下没有这个问题.找遍整个网络没找到解决方法,自己研究半天,总算...

dedecms快速批量删除TAG标签

dedecms怎样批量删除TAG标签呢下面是操作方法,希望对你有所帮助。在织梦dedecms的后台的核心—批量维护—TAG标签管理里我们可以删除TAG标签,但是这样如果我们的TAG标签很多的时候,这样...

织梦dedecms自定义表单获取IP地址和提交时间

今天教大家如何实现织梦dedecms自定义表单获取IP地址和提交时间小编在网上找了很多JS文件,但太繁琐了。后来小编注意到一个细节,每次登陆后台,织梦系统都会记录登陆时间和IP地址,这说明织梦自带IP...

DedeCms教程:如何正确的书写网站底部版权

在我们使用DedeCMS建站的时候,往往容易忽略掉底部版权的正确书写方法,很多人爱与虚荣甚至会去掉网站的底部版权信息,这样行为织梦官方是不提倡的。但如何才是正确的版权书写方法呢,本篇将会告诉大家。 简...

Dedecms列表页标签list/pagelist使用方法及pagelist的样式

Dedecms列表页标签list/pagelist使用方法及pagelist的样式,仅供大家参考学习。织梦Dedecms的默认页面中有个list_article.htm页面,这是dede的列表页面。在...

教你怎样去掉dede下载地址中的li标签

 在用dede做模板的时候时常会遇到模板中要求在列表页中调用下载地址 但在下载地址中会带有li这个标签 很让人心烦 下面是解决方法 。templets\system下的channel_downlink...