科汛CMS防止網(wǎng)站被掛馬和arp欺騙等
加上紅色的字,讓添加/修改欄目時(shí)不要自動(dòng)生成搜索文件search.js,這樣才不會(huì)因權(quán)限不夠而提示出錯(cuò)
另一個(gè)是admin/ks.system.asp(當(dāng)ks_inc目錄禁止修改里需要修改如下代碼)
找到如下
RS("TBSetting")=ThumbSetting
RS.Update
Dim FSO, FileObj, FileStreamObj,FileContent,FileName
Set FSO = CreateObject(KS.Setting(99))
FileName = Server.MapPath("../KS_Inc/ajax.js")
Set FileObj = FSO.GetFile(FileName)
Set FileStreamObj = FileObj.OpenAsTextStream(1)
If Not FileStreamObj.AtEndOfStream Then
FileContent = FileStreamObj.ReadAll
FileContent=GetAjaxInstallDir(FileContent,installdir)
Set FileObj = FSO.CreateTextFile(FileName, True)
FileObj.Write FileContent
End If
Set FSO = Nothing:Set FileObj = Nothing:Set FileStreamObj = Nothing
這個(gè)是自動(dòng)獲取安裝目錄,自動(dòng)修改ks_inc/ajax.js的里安裝目錄文件,也可以需要?jiǎng)h除!
f、如果你的網(wǎng)站標(biāo)簽沒(méi)有啟用ajax輸出,可以把ks_inc/ajax.js文件刪除
打開(kāi)文件ks_cls/ks.rcls.asp, 并找到
Function Published()
On Error Resume Next
Published=vbcrlf &"<script src=""" & domainstr & "ks_inc/ajax.js""></script>" & vbcrlf
If SysVer = 0 Then
把紅色的刪除,并所有頁(yè)面重新生成,即不會(huì)調(diào)用到ajax.js
另一種方法是改ajax.js文件名(根據(jù)目前發(fā)現(xiàn)很多用戶(hù)的網(wǎng)站被掛都是出現(xiàn)在ajax.js),可以嘗試改這個(gè)文件名稱(chēng)。如ajax2008.js等。
g、一個(gè)網(wǎng)站程序安裝了其它程序的插件
如果你的程序并非只裝有一個(gè)科汛程序,比如還裝一些論壇程序,博客程序。這種情況也有可能會(huì)導(dǎo)致科汛程序被掛馬。
h、刪除不想要用的科汛插件或程序
科汛程序的插件都放在plus目錄下,如果你覺(jué)得這些插件沒(méi)有什么作用,你可以嘗試刪除
科汛最新版里的plus主要有三個(gè)目錄可以刪除,cc,sk_cj,wss,需要注意的是刪除cc需要修改編輯器的一個(gè)文件,不然可能導(dǎo)致科汛自帶的編輯器無(wú)法使用。具體文件在ks_cls/ks.editorcls.asp
打開(kāi)文件并找到
<!--#Include File="../Conn.asp"-->
<!--#include file="../plus/cc/config.asp"-->
<%
'****************************************************
刪除上面紅色的,并繼續(xù)往下找到
ButtonArr(2,31)="<td><object width='86' height='22'><param name='wmode' value='transparent' /><param name='allowScriptAccess' value='always' /><param name='movie' value='http://union.bokecc.com/flash/plugin_" & buttonstyle & ".swf?userID=" & userid & "&type=kesioncms' /><embed src='http://union.bokecc.com/flash/plugin_" & buttonstyle & ".swf?userID=" & userid & "&type=kesioncms' type='application/x-shockwave-flash' width='86' height='22' allowFullscreen=true ></embed></object></td>"
相關(guān)文章
科訊kesioncms 5.5以下漏洞拿shell方法的原理總結(jié)
科訊做為一個(gè)強(qiáng)大的cms程序大多被政府和教育機(jī)構(gòu)網(wǎng)站所使用,關(guān)于科訊的漏洞利用教程網(wǎng)上不是很多。2012-08-14科汛CMS V5.x循環(huán)欄目文章標(biāo)簽
關(guān)鍵字描述:文章 標(biāo)簽 欄目 循環(huán) 調(diào)用 自動(dòng) 如下 所有 頻道 中心 自動(dòng)調(diào)用頻道下的所有欄目,新建標(biāo)簽如下圖: 最終標(biāo)簽調(diào)用的效果,自動(dòng)調(diào)用出幫助中心頻2000-01-01- 關(guān)鍵字描述:最大 圖片 控制   這個(gè) var // 寬度 maxwidth if 科汛CMS官方模板中自帶了一段JS用來(lái)控制文章中的圖片的最大高度和寬度。不過(guò)我也很奇怪,為什么這個(gè)j2009-06-06
讓科汛文章中出現(xiàn)的鏈接在新窗口打開(kāi)的JS代碼
關(guān)鍵字描述:代碼 打開(kāi) 窗口 出現(xiàn) 鏈接 文章   " < href 以前寫(xiě)文章投稿的時(shí)候希望一字一元,但事實(shí)上1000字的文章只能拿幾十塊錢(qián)的稿費(fèi),好*喏~昨兒叫2009-06-06科汛CMS自定義sql標(biāo)簽打造終級(jí)下載分頁(yè)列表
關(guān)鍵字描述:打造 下載 標(biāo)簽 定義 <   Field " nbsp & 先科汛CMS的終級(jí)下載分頁(yè)列表效果圖: 實(shí)現(xiàn)步驟: 打開(kāi)自定義sql函數(shù)標(biāo)簽,新建2009-06-06KesionCMS V5.x利用單頁(yè)面做公司介紹,聯(lián)系我們
關(guān)鍵字描述:介紹 聯(lián)系 我們 公司 頁(yè)面 利用   模板 命名 關(guān)于 如題:如何利用KesionCMS做公司簡(jiǎn)介、聯(lián)系我們、關(guān)于我們之類(lèi)的單頁(yè)面呢,今天俠客來(lái)跟大家講一下吧2009-06-06- 關(guān)鍵字描述:欺騙 網(wǎng)站 防止 " 文件 < 目錄 修改 程序 大家好! 網(wǎng)站被掛馬的路徑有多種,如程序方面的漏洞引起,IIS掛馬,arp欺騙,sql數(shù)據(jù)庫(kù)漏洞等! 12009-06-06
- 關(guān)鍵字描述:使用技巧 標(biāo)簽   Field < 求職 where from 科技 1、sql標(biāo)簽實(shí)現(xiàn)2009-06-06

