一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

DEDECMS|帝國CMS|Discuz|PHPCMS|Wordpress|ZBLOG|ECSHOP|蘋果CMS|極致CMS|CMS系統|

服務器之家 - 建站程序 - DEDECMS - 織夢DedeCMS默認友情鏈接的安全隱患以及處理

織夢DedeCMS默認友情鏈接的安全隱患以及處理

2019-09-09 11:43腳本之家 DEDECMS

織夢CMS是集簡單、健壯、靈活、開源幾大特點的開源內容管理系統,是國內開源CMS的領先品牌,目前程序安裝量已達七十萬,超過六成的站點正在使用織夢CMS或基于織夢CMS核心開發。也深得很多站長們的熱愛

今天我來跟大家分享一個DEDECMS默認友情鏈接安全隱患可以揭露網站模板路徑的安全篇。因為身邊的站長朋友還是比較多人使用織夢系統的,使用者也基本對安全方面有著欠缺考慮的因素。極易導致你的模版路徑泄漏在眾目睽睽之下。

當然如果是高手可以忽略不可能,是剛接觸dedecms的不妨看一下。

接觸過dedecms的站長都知道,友情鏈接路徑是plus/flink.php 以及申請鏈接路徑地址:

plus/flink_add.php,相信很多站長沒有注意到,這些看似正常的鏈接路徑,卻存在一個極其問題,那就是模版路徑被知曉。

廢話就說到這里,接下來開始我們的話題。請看下邊圖文內容。

本地測試揭曉存在的問題。請看圖1,

 

圖一:

我們點擊所有鏈接,然后請看下圖二:

圖二:

 

圖二中地址欄的地址即是點擊所有鏈接的相對應地址了。 那么我們復制圖二的logo圖片地址。接下來請看圖三,

 

圖三:

圖三即是logo圖片的地址了,那么我們把images/logo.gif 替換成 index.htm,請看圖四,

 

圖四:

圖4的已經把images/logo.gif 替換成 index.htm,那么請注意看一下圖4,你看到了什么,這里不用我說了吧。對了,那就是模版路徑已經被揭曉了,這樣的后果是什么,如果你只是采用默認模版,網站用途是垃圾網站,那么恭喜你,你的損失不大,

如果你是花了價錢購買的模版,網站用途是希望得到自然排名,并有好的排名。那么你的損失將最少放大10倍以上。seo前輩都知道,類型結構網站太多,可能存在被認為垃圾站點,如果在采集你的網站內容,那可真的成垃圾站點了,這絕不是吹牛,請認真對待你的網站。當然了,新站危害沒那么到。畢竟還沒人知道。

這里建議2種方式處理這樣的問題。

一:不需要友情鏈接的,可以刪除plus/flink.php 和 plus/flink_add.php 。

二:需要友情鏈接的, 默認logo保存在templets/default/images/目錄下,那請將這兩個文件中的logo路徑更改,你也可以將這兩個文件轉移到其他目錄下。

注意:最后提醒一下,請在本地測試成功后,才在網站上操作。我的原則一切從本地進行。

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 欧美一区二区三区在线观看不卡 | 奇米影视999| www.日日操 | 大乳女子一级毛片 | 轻轻操在线视频 | 久久热国产在线视频 | 香蕉国产人午夜视频在线 | 国产精品久久久久久久免费大片 | 免费我看视频在线观看 | 国产精品综合在线 | 99成人免费视频 | 成年男女免费视频观看性 | 天天综合色天天综合色sb | www.国产自拍 | 精品九九视频 | 国产成人在线播放视频 | 国产在线精品99一卡2卡 | 成人免费福利网站在线看 | 丝袜捆绑调教视频免费区 | aaa一级最新毛片 | 亚洲欧美日韩国产综合专区 | 精品一区二区高清在线观看 | 亚洲午夜久久久 | 国产免费一区不卡在线 | 99热国产在线 | 免费在线看 | 成人影院免费看 | 成人性生交小说免费看 | 国内精品久久久久久久久 | 日本片免费观看一区二区 | 免费高清视频免费观看 | 草莓视频幸福宝 | 91精品国产高清久久久久久io | 四虎免费在线视频 | 日韩免费在线观看 | 美女张开下身让男人桶 | 亚洲国产自拍在线 | 国产精品嫩草影院在线看 | 精品国产自在现线久久 | 韩国三级2020 | 32d乳白色的奶罩未删除 |