destoon采集论坛

 找回密码
 立即注册
查看: 210|回复: 1

如果自己制作了模板

[复制链接]

43

主题

11

回帖

87

积分

至尊会员

积分
87
发表于 2016-10-8 11:57:42 | 显示全部楼层 |阅读模式

4、模板安全

  如果自己制作了模板,为了防止被下载,可以设置一个秘密的目录名字,template/abc,,那么在网站的默认模板选择就可以选择abc

  5、数据路安全

  数据库服务器选择一般设置为localhost访问,禁止远程访问。数据库的访问密码也不要用123456这类的弱口令,以免被猜解,这方面无忧主机还是很有优势的,无忧主机的数据库访问密码都有个前缀,而且都是很复杂的一串数字,不用担心这个问题。

  6、防止sql注入获取到网站后台账号密码

  小编查找过很多题材,发现include/global.func.php 、member/record.php这几个文件可以通过sql注入方式获取到网站的后台账号和密码,所以在条件允许的情况下,可以结合自己网站需求将这两个文件的执行权限取消。


回复

使用道具 举报

0

主题

25

回帖

41

积分

新手上路

Rank: 1

积分
41
发表于 2016-10-27 20:31:26 | 显示全部楼层
解决部分公司采集不到的问题
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|手机版|Archiver|destoon采集论坛

GMT+8, 2025-11-23 07:39 , Processed in 0.012982 second(s), 21 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表