织梦dedecms模板防止被盗
织梦dedecms程序用的有很多,用着也比较方便,但是也有人的网站会遭受攻击,所以在建站的同时也要学会怎么样防止自己的网站被盗,这里有几个方法可以防止自己的网站被盗。
第一、删除文件中的提示语,这样的方法比较麻烦,要求对织梦系统很熟悉才行,通常这样的方法不适合新手使用。删除的提示语就比如模板文件不存在,无法解析文档!(/include /arc.archives.class.php)中,有这样一段:
if(!file_exists($tempfile)||!is_file($tempfile))
{
echo “文档ID:{$this->Fields[‘id’]} - {$this->TypeLink->TypeInfos[‘typename’]} - {$this->Fields[‘title’]}”;
echo “模板文件不存在,无法解析文档!”;
exit();
}
这样的代码就要注释掉。
第二、更改模板路径,织梦的默认路径只要是熟悉织梦的人都知道,所以想要自己网站的模板不外泄,就可以更改模板的路径,这是最简单的方法,别人也猜不到你网站的模板路径。
第三、301重定向,这样的方法是最有效的,但是对服务器的要求有点高,你购买的服务器必须要支持.htaccess或httpd.ini的自定义配置——URL重写技术,我们这里以.htaccess为例,比如您的模板目录为:/templets/dedehina/ ,那么就可以使用下面的代码进行301重定向:
RewriteEngineOn
RewriteBase/
ErrorDocument404/
RewriteRule templets/dedehina/
Nginx 301重定向域名:
在Nginx扩展设置(server段)加入以下代码:
location ~*^/templets {
rewrite ^/templets/(.*)$ http://dedehina.com permanent;
} 其中,http://dedehina.com是你想要跳转到的网址。
第一、删除文件中的提示语,这样的方法比较麻烦,要求对织梦系统很熟悉才行,通常这样的方法不适合新手使用。删除的提示语就比如模板文件不存在,无法解析文档!(/include /arc.archives.class.php)中,有这样一段:
if(!file_exists($tempfile)||!is_file($tempfile))
{
echo “文档ID:{$this->Fields[‘id’]} - {$this->TypeLink->TypeInfos[‘typename’]} - {$this->Fields[‘title’]}”;
echo “模板文件不存在,无法解析文档!”;
exit();
}
这样的代码就要注释掉。
第二、更改模板路径,织梦的默认路径只要是熟悉织梦的人都知道,所以想要自己网站的模板不外泄,就可以更改模板的路径,这是最简单的方法,别人也猜不到你网站的模板路径。
第三、301重定向,这样的方法是最有效的,但是对服务器的要求有点高,你购买的服务器必须要支持.htaccess或httpd.ini的自定义配置——URL重写技术,我们这里以.htaccess为例,比如您的模板目录为:/templets/dedehina/ ,那么就可以使用下面的代码进行301重定向:
RewriteEngineOn
RewriteBase/
ErrorDocument404/
RewriteRule templets/dedehina/
Nginx 301重定向域名:
在Nginx扩展设置(server段)加入以下代码:
location ~*^/templets {
rewrite ^/templets/(.*)$ http://dedehina.com permanent;
} 其中,http://dedehina.com是你想要跳转到的网址。
上一篇:dede修改特别推荐中字数及日期
免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。
来源:网友投稿 关注:
时间:2020-01-12 09:04
☉首先声明,只要是我们的vip会员所有源码均可以免费下载,不做任何限制(了解更多)
☉本站的源码不会像其它下载站一样植入大量的广告。为了更好的用户体验以后坚持不打水印
☉本站只提供精品织梦源码,源码在于可用,不在多!!希望在这里找到你合适的。
☉本站提供的整站织梦程序,均带数据及演示地址。可以在任一源码详情页查看演示地址
☉本站所有资源(包括源码、模板、素材、特效等)仅供学习与参考,请勿用于商业用途。
☉如有其他问题,请加网站客服QQ进行交流。
☉本站的源码不会像其它下载站一样植入大量的广告。为了更好的用户体验以后坚持不打水印
☉本站只提供精品织梦源码,源码在于可用,不在多!!希望在这里找到你合适的。
☉本站提供的整站织梦程序,均带数据及演示地址。可以在任一源码详情页查看演示地址
☉本站所有资源(包括源码、模板、素材、特效等)仅供学习与参考,请勿用于商业用途。
☉如有其他问题,请加网站客服QQ进行交流。
相关织梦教程:
- dedecms SQL注入漏洞 member/album_add.php 修复
- dedecms cookies泄漏导致SQL漏洞 /member/article_add
- Windows虚拟主机指定目录禁用脚本执行权限方法
- 西部数码虚拟主机设置禁止脚本执行权限
- 阿里云主机设置织梦程序禁止脚本执行权限及禁止写入
- dedecms织梦导致CPU峰值现象的解决办法
- 织梦程序网站被挂马或快照劫持终极解决办法
- 阿里云提醒/member/reg_new.php注入漏洞解决办法
- 织梦安全:更改plus名称
- 织梦栏目属性增加链接rel、nofollow和新窗口target
- 织梦问答模块PHP7报错解决方法
- dedecms解决移动端首页不自动更新问题