防XSS,sql注射,代码执行,文件包含的通用代码

softyun3年前cms教程48

    最近因为织梦的漏洞,不少朋友用织梦建设的网站都被黑掉了,特意来分享一下模板无忧在用的一个代码,本代码可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

    使用方法:

    1.将waf.php传到要包含的文件的目录

    2.在页面中加入防护,有两种做法,根据情况二选一即可:

    第一种:在所需要防护的页面加入代码就可以做到页面防注入、跨站

    require_once('waf.php');

    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。

    常用php系统添加文件:

    PHPCMS V9 \phpcms\base.php

    PHPWIND8.7 \data\sql_config.php

    DEDECMS5.7 \data\common.inc.php

    DiscuzX2   \config\config_global.php

    Wordpress   \wp-config.php

    Metinfo   \include\head.php

    第二种方法:

    在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:

    Automatically add files before or after any PHP document;

    auto_prepend_file = waf.php路径;

    代码下载地址如下:

       mb5uPHP代码
    mb5uASP代码 

    代码是阿里云发布的,原发布地址:http://bbs.aliyun/read.php?tid=137391

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

DedeCms教程:百度新闻

百度新闻模块是为了生成百度所提供的新闻搜索所需的xml文件而制作的,其安装、卸载等操作已经在模块管理中有所介绍。浏览器兼容教程 百度新闻现在从原则上已经不再接受新的xml源提交,但是对旧的还是进行...

dede:hotwords调用格式修改办法

今天给大家教一下dede:hotwords调用格式的修改方法,希望对你有帮助我们在用到织梦热门关键词调用的时候,使用织梦热门关键词调用标签:{dede:hotwords num='3'/} 这样调用出...

DedeCMS V5.3 模板标签参考手册

DedeCMS V5.3 模板标签参考手册,手册方便用户制作模板、学习系统所编写,之前在织梦的帮助中心有相关的标签内容,这里我将其整理并且重新进行了一些编辑,为了方便大家使用,讲内容大包为CHM格式,...

织梦dedecms自定义模型采集数据

今天给大家分享织梦dedecms自定义模型采集数据,希望对你有帮助对于新建的dedecms自定义模型,如何采集数据呢打开\dede\templets\co_add_step0.htm,找到 大约在17...

DedeCms教程:邮件订阅模块使用说明

1.邮件订阅模块使用说明 站长可以通过邮件订阅模块进行单人,多人以及邮件群发。可以创建期刊通过发送邮件的方式供用户阅读。让用户通过邮件实时的获取到网站重要的,有价值的信息。由此让用户关注网站的动态,对...

让跳转网址直接链接而非跳转的最简单方法

1、列表页的实现:/include/inc_arclist.php查找$row['arcurl'] = $this->GetArcUrl(在前面加上:if($row['redirecturl']...