防XSS,sql注射,代码执行,文件包含的通用代码

softyun3年前cms教程124

    最近因为织梦的漏洞,不少朋友用织梦建设的网站都被黑掉了,特意来分享一下模板无忧在用的一个代码,本代码可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

    使用方法:

    1.将waf.php传到要包含的文件的目录

    2.在页面中加入防护,有两种做法,根据情况二选一即可:

    第一种:在所需要防护的页面加入代码就可以做到页面防注入、跨站

    require_once('waf.php');

    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。

    常用php系统添加文件:

    PHPCMS V9 \phpcms\base.php

    PHPWIND8.7 \data\sql_config.php

    DEDECMS5.7 \data\common.inc.php

    DiscuzX2   \config\config_global.php

    Wordpress   \wp-config.php

    Metinfo   \include\head.php

    第二种方法:

    在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:

    Automatically add files before or after any PHP document;

    auto_prepend_file = waf.php路径;

    代码下载地址如下:

       mb5uPHP代码
    mb5uASP代码 

    代码是阿里云发布的,原发布地址:http://bbs.aliyun/read.php?tid=137391

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

dede采集数据时出现正文内容为空的解决办法

织梦dedecms采集数据时出现正文内容为空的解决办法:在将dedecms自带的采集工具 采到的数据导入后发现部分内容为空,也就是body段是空的,600多条数据,要一个一个找,当然会累死啊在后台执行...

DEDECMS文件保存目录直接转英文的方法

给大家分享一下织梦DEDECMS文件保存目录直接转英文的方法,有需要的朋友可以记录下,希望对你有帮助。有的朋友喜欢把dedecms文件保存目录直接用英文,那么可以通过以下方法。修改文件:dede/te...

dede网站内容页如何调取栏目页标题和seo标题

dede网站内容页如何调取栏目页标题和seo标题 内容页调用SEO标题:在之间加入以下代码: {dede:field name='typeid' runphp='yes'}  $id=@me;  gl...

dedecms教程:内容页调用文章缩略图

有很多朋友都知道如何在dedecms的列表页调用缩略图,但是却不知道如何在文章内容页调用该文档的缩略图. 今天模板无忧就为大家写一个教程,教大家如何在dedecms内容页面调用文档的缩略图. 其实很简...

删除文章的同时自动删除生成的html文件

功能:删除文章的同时自动删除生成的html文件前两天改的忘记改删除文章分页了,这回修正一下:可以删除文章分页HTML了第一步:archives表建立一字段:arcurl第二步:打开inc_archiv...

arclist标签中调用附加表字段

将需要调用的字段,换成如下格式放在arclist标签内即可.代码如下:[field:id runphp="yes"]$dsql = new DedeSql(false);$a="SELECT mb5u...