欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

防范 dedecms 廣告內(nèi)容插入后門

  發(fā)布時間:2014-06-27 00:16:54   作者:佚名   我要評論
這篇文章主要介紹了防范 dedecms 廣告內(nèi)容插入后門,需要的朋友可以參考下

dedecms廣告內(nèi)容沒有做限制,可以輸入腳本信息,并寫入文件,導致木馬植入!

此補丁,是防止廣告里帶PHP腳本并寫入文件!



核心代碼:

ad_js.php


復制代碼
代碼如下:

//禁止寫入和PHP腳本有關字符信息
//==========================================================================
if ((strripos($adbody,"<?")>=0)||(strripos($adbody,"{dede:php}")>=0)||(strripos($adbody,"php")>=0))
{die("document.write('禁止生成廣告,可能存在風險!');");}
//==========================================================================

mytag_js.php


復制代碼
代碼如下:

//禁止寫入和PHP腳本有關字符信息
//==========================================================================
if ((strripos($myvalues,"<?")>=0)||(strripos($myvalues,"php")>=0))
{die("document.write('禁止生成廣告,可能存在風險!');");}
//==========================================================================


使用方法:



ad_js.php
mytag_js.php

2個文件解壓到plug目錄中覆蓋原文件就可以了!

建議覆蓋后,再下載 D盾_Web查殺 進行一次全部的查殺,防止以前留下的后門!查殺時請選擇
查殺全部文件,因為這些后門是 .htm 或 .inc 等擴展方式隱藏著!

打包下載:dedecms_stop_php_ad.rar

相關文章

最新評論