欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

防范 dedecms 廣告內(nèi)容插入后門(mén)

  發(fā)布時(shí)間:2014-06-27 00:16:54   作者:佚名   我要評(píng)論
這篇文章主要介紹了防范 dedecms 廣告內(nèi)容插入后門(mén),需要的朋友可以參考下

dedecms廣告內(nèi)容沒(méi)有做限制,可以輸入腳本信息,并寫(xiě)入文件,導(dǎo)致木馬植入!

此補(bǔ)丁,是防止廣告里帶PHP腳本并寫(xiě)入文件!



核心代碼:

ad_js.php


復(fù)制代碼
代碼如下:

//禁止寫(xiě)入和PHP腳本有關(guān)字符信息
//==========================================================================
if ((strripos($adbody,"<?")>=0)||(strripos($adbody,"{dede:php}")>=0)||(strripos($adbody,"php")>=0))
{die("document.write('禁止生成廣告,可能存在風(fēng)險(xiǎn)!');");}
//==========================================================================

mytag_js.php


復(fù)制代碼
代碼如下:

//禁止寫(xiě)入和PHP腳本有關(guān)字符信息
//==========================================================================
if ((strripos($myvalues,"<?")>=0)||(strripos($myvalues,"php")>=0))
{die("document.write('禁止生成廣告,可能存在風(fēng)險(xiǎn)!');");}
//==========================================================================


使用方法:



ad_js.php
mytag_js.php

2個(gè)文件解壓到plug目錄中覆蓋原文件就可以了!

建議覆蓋后,再下載 D盾_Web查殺 進(jìn)行一次全部的查殺,防止以前留下的后門(mén)!查殺時(shí)請(qǐng)選擇
查殺全部文件,因?yàn)檫@些后門(mén)是 .htm 或 .inc 等擴(kuò)展方式隱藏著!

打包下載:dedecms_stop_php_ad.rar

相關(guān)文章

最新評(píng)論