360通用php防護(hù)代碼(使用操作詳解)
360發(fā)布通用php防護(hù)代碼,其實(shí)最初是協(xié)助phpcms來防護(hù)安全用的,現(xiàn)在看來可以加入到任何有漏洞的網(wǎng)站里面,拿phpcmsv9問題,解決方案如下,其他網(wǎng)站以此類推!
1.將360_safe3.php傳到要包含的文件的目錄
2.在頁面中加入防護(hù),有兩種做法,根據(jù)情況二選一即可:
a).在所需要防護(hù)的頁面加入代碼
require_once('360_safe3.php');
就可以做到頁面防注入、跨站
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫鏈接文件config.inc.php中!
添加require_once('360_safe3.php');來調(diào)用本代碼
常用php系統(tǒng)添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2 \config\config_global.php
Wordpress \wp-config.php
Metinfo \include\head.php
b).在每個(gè)文件最前加上代碼
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路徑;
-------------------------------------
360_safe3.php 源文件如下,大家可以參考下。點(diǎn)擊下載
- PHP實(shí)現(xiàn)通用alert函數(shù)的方法
- php通用防注入程序 推薦
- PHP通用檢測函數(shù)集合
- php通過文件頭檢測文件類型通用代碼類(zip,rar等)
- 通用PHP動態(tài)生成靜態(tài)HTML網(wǎng)頁的代碼
- php通用檢測函數(shù)集合
- php實(shí)現(xiàn)的MySQL通用查詢程序
- Php連接及讀取和寫入mysql數(shù)據(jù)庫的常用代碼
- php讀取純真ip數(shù)據(jù)庫使用示例
- php讀取數(shù)據(jù)庫信息的幾種方法
- php實(shí)現(xiàn)通用的從數(shù)據(jù)庫表讀取數(shù)據(jù)到數(shù)組的函數(shù)實(shí)例
相關(guān)文章
php使用parse_str實(shí)現(xiàn)查詢字符串解析到變量中的方法
這篇文章主要介紹了php使用parse_str實(shí)現(xiàn)查詢字符串解析到變量中的方法,較為詳細(xì)的分析了parse_str()函數(shù)的功能及字符串解析為變量的具體用法,并總結(jié)了使用中的相關(guān)注意事項(xiàng),需要的朋友可以參考下2017-02-02

