織夢DedeCms系統(tǒng)未審核文檔禁止動態(tài)瀏覽修改方法(view.php)
發(fā)布時間:2011-03-09 23:23:19 作者:佚名
我要評論
織夢DedeCms默認(rèn)情況下,會員發(fā)布的未審核文檔是可以通過動態(tài)方式進(jìn)行瀏覽的(/plus/view.php?aid=xxx),用戶投稿大量的垃圾文檔而被收錄造成站點權(quán)限下降; 給站長/管理員的日常管理維護(hù)帶有極大不便
而織夢Dedecms系統(tǒng)默認(rèn)的這種方式,無疑會帶來很多的細(xì)小問題,比如:
1、用戶投稿大量的垃圾文檔而被收錄造成站點權(quán)限下降;
2、給站長/管理員的日常管理維護(hù)帶有極大不便;
3、給前臺用戶帶來不好的訪問體驗;
4、其它一些想象不到的情況等;
我們可以通過對代碼的修改,實現(xiàn)以下效果:當(dāng)用戶投稿文檔為待審核狀態(tài)時,只有投稿用戶或管理員才能查看,其它的用戶均無法查看。
1)修改方法
編輯打開/plus/view.php文件(注:這個文件是文檔的動態(tài)瀏覽文件),找到如下代碼:
//檢查閱讀權(quán)限
$needMoney = $arc->Fields['money']; $needRank = $arc->Fields['arcrank'];
在下面一行加入以下代碼:
$mid = $arc->Fields['mid'];
if(($cfg_ml->M_Rank < 1 || $mid <> $cfg_ml->M_ID) && $needRank == -1){ showMsg("你無查看權(quán)限",-1);
exit(); }
保存關(guān)閉即可。
2)效果預(yù)覽
1、用戶投稿大量的垃圾文檔而被收錄造成站點權(quán)限下降;
2、給站長/管理員的日常管理維護(hù)帶有極大不便;
3、給前臺用戶帶來不好的訪問體驗;
4、其它一些想象不到的情況等;
我們可以通過對代碼的修改,實現(xiàn)以下效果:當(dāng)用戶投稿文檔為待審核狀態(tài)時,只有投稿用戶或管理員才能查看,其它的用戶均無法查看。
1)修改方法
編輯打開/plus/view.php文件(注:這個文件是文檔的動態(tài)瀏覽文件),找到如下代碼:
//檢查閱讀權(quán)限
$needMoney = $arc->Fields['money']; $needRank = $arc->Fields['arcrank'];
在下面一行加入以下代碼:
復(fù)制代碼
代碼如下:$mid = $arc->Fields['mid'];
if(($cfg_ml->M_Rank < 1 || $mid <> $cfg_ml->M_ID) && $needRank == -1){ showMsg("你無查看權(quán)限",-1);
exit(); }
保存關(guān)閉即可。
2)效果預(yù)覽

3)效果解釋
通過上面的修改以后,我們可以實現(xiàn)以下效果:當(dāng)用戶投稿文檔為待審核狀態(tài)時,只有投稿用戶或管理員才能查看,其它的用戶均無法查看。
相關(guān)文章
織夢dedecms安全漏洞include/common.inc.php漏洞解決方法
據(jù)悉DEDECMS的全局變量初始化存在漏洞,可以任意覆蓋任意全局變量,下面是具體的解決方法,需要的朋友可以參考下2021-05-13織夢DEDECMS建立模型、簡單分表、索引優(yōu)化操作方法
最近因為使用的dede系統(tǒng)考慮后期數(shù)據(jù)量大的問題,所以提前將dedecms優(yōu)化一下,應(yīng)對后期數(shù)據(jù)量大導(dǎo)致后臺卡等問題,這里為大家分享一下,主要是思路對于新版本的dedecms需要2021-05-12DedeCMS大數(shù)據(jù)負(fù)載性能優(yōu)化方案(簡單幾招讓你提速N倍)
今天我們分享一下DedeCMS數(shù)據(jù)負(fù)載性能優(yōu)化的方法,因為目前70w條記錄,導(dǎo)致站點后臺查詢慢,生成HTML也很吃力,經(jīng)過下面的優(yōu)化確實可以提升不少2021-05-12mysql織夢索引優(yōu)化之MySQL Order By索引優(yōu)化
最近基于mysql數(shù)據(jù)庫的織夢系統(tǒng)查詢與生成靜態(tài)頁面比較慢,所以想優(yōu)化一下索引試試能不能提高一下執(zhí)行效率下面是具體的實現(xiàn)步驟,需要的朋友可以參考一下2021-05-12織夢dedecms頁面空白后開啟錯誤信息提示功能方便調(diào)試錯誤
織夢后臺空白、織夢后臺左側(cè)空白等相關(guān)問題,如果沒有報錯提示信息,不顯示任何內(nèi)容,對新手來說摸不著頭腦,無從下手,開啟織夢錯誤信息提示錯誤調(diào)試設(shè)置,讓程序告訴我們2021-05-12
織夢DedeCMS 分表實現(xiàn)一個欄目對應(yīng)一個表(圖)
最近考慮用dedecms做個大數(shù)據(jù)量的網(wǎng)站,為什么用dedecms呢因為這個系統(tǒng)特別好用,但負(fù)載是軟肋,很多功能只能自己動手實現(xiàn)了,下面就為大家分享一下具體的方法2021-05-12- 這篇文章主要介紹了加固版織夢CMS整站源碼通用安裝教程,本文給大家介紹的非常詳細(xì),對大家的學(xué)習(xí)或工作具有一定的參考借鑒價值,需要的朋友可以參考下2021-03-17
織夢DEDECMS robots優(yōu)化設(shè)置的具體方法
這篇文章主要介紹了織夢DEDECMS robots優(yōu)化設(shè)置的具體方法,DEDECMS自帶的robots.txt文件設(shè)置很簡單,并不能完全滿足網(wǎng)站的優(yōu)化要求,需要的朋友可以參考下本篇方法2020-12-02Dedecms網(wǎng)站Title標(biāo)簽SEO優(yōu)化方法
這篇文章主要介紹了Dedecms網(wǎng)站Title標(biāo)簽SEO優(yōu)化方法,主要涉及到如何實現(xiàn)"三級欄目_二級欄目_一級欄目_網(wǎng)站名稱"的問題,需要的朋友可以參考下小編的方法2020-12-02dedecms文章關(guān)鍵字(自動內(nèi)鏈)php5.5以上版本urf-8失效的解決方法
這篇文章主要為大家詳細(xì)介紹了dedecms文章關(guān)鍵字(自動內(nèi)鏈)php5.5以上版本urf-8失效的解決方法,具有一定的參考價值,感興趣的小伙伴們可以參考一下,有需要的朋友可以收藏2020-11-18


