帝国CMS7.5版针对后台内部管理员操作的安全性完善更新
帝国CMS7.5版不仅仅针对前台提交严谨处理,而且还针对后台内部管理员操作的安全性进行完善更新,对后台各类操作提交的数据也进行严谨处理(模板与数据表等高权限除外)。
以前版本针对外部人员对网站的安全已经非常完善了,而7.5版本开始针对内部管理员自己攻击自己网站的安全进行完善,权限会越来越细,将越来越严谨。
其它说明:
1、对于普通编辑的内部管理人员建议只给分配管理信息、管理评论等更新网站内容基本权限。
2、对于不是很信任的内部高层管理员,也不建议给太大权限,特别是网站的模板相关权限:因为灵活性需要,模板是支持PHP代码的,建议只给信任的管理员该相关权限。
3、以下性质的后台管理权限都会影响到网站本身安全,不建议对一般内部管理员开放权限:
模板相关、管理数据表、管理字段、能填写SQL语句等后台管理权限。
免责声明:本站所有文章和图片均来自用户分享和网络收集,文章和图片版权归原作者及原出处所有,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服处理。
帝国CMS7.0对商城系统的功能进行了大更新,功能更完善2019-02-16
帝国cms内容页灵动标签调用当前栏目多篇文章并且排除2019-02-23
帝国CMS技巧:如何添加自定义字段和引用2019-02-14
帝国cms实现首页用灵动标签调用文章内容的方法2019-02-15
帝国CMS7.5版视频播放器更新,做视频站更方便2019-02-23
帝国cms如何导入模板2019-02-13
在帝国cms列表页调用内容页内容字段newstext2019-02-19
帝国cms栏目导航调用之SQL语句调用一级栏目和二级栏目2019-02-23
帝国CMS商城系统在线支付后,订单邮件提醒2019-02-15
帝国CMS整站源码通用安装教程2019-10-11