|
360發(fā)布通用php防護(hù)代碼,其實(shí)最初是協(xié)助phpcms來防護(hù)安全用的,現(xiàn)在看來可以加入到任何有漏洞的網(wǎng)站里面,拿phpcmsv9問題,解決方案如下,其他網(wǎng)站以此類推!
1.將360_safe3.php傳到要包含的文件的目錄
2.在頁(yè)面中加入防護(hù),有兩種做法,根據(jù)情況二選一即可:
a).在所需要防護(hù)的頁(yè)面加入代碼
require_once('360_safe3.php');
就可以做到頁(yè)面防注入、跨站
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件config.inc.php中!
添加require_once('360_safe3.php');來調(diào)用本代碼
常用php系統(tǒng)添加文件
phpCMS V9 /phpcms/base.php
phpWIND8.7 /data/sql_config.php
DEDECMS5.7 /data/common.inc.php
DiscuzX2 /config/config_global.php
Wordpress /wp-config.php
Metinfo /include/head.php
b).在每個(gè)文件最前加上代碼
在php.ini中找到:
Automatically add files before or after any php document.
auto_prepend_file = 360_safe3.php路徑;
-------------------------------------
360_safe3.php 源文件如下,大家可以參考下。點(diǎn)擊下載
php技術(shù):360通用php防護(hù)代碼(使用操作詳解),轉(zhuǎn)載需保留來源!
鄭重聲明:本文版權(quán)歸原作者所有,轉(zhuǎn)載文章僅為傳播更多信息之目的,如作者信息標(biāo)記有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除,多謝。