把后臺(tái)入口不要放在web,單獨(dú)域名作為后臺(tái)登錄需要安裝《系統(tǒng)安全》插件,設(shè)置后臺(tái)的目錄和域名即可,這樣后臺(tái)就徹底的隱藏了1、我們以寶塔為例,將admin.xunruicms.com作為后臺(tái)單獨(dú)的域名2
502:請(qǐng)求量太多被攔截503狀態(tài)通常是服務(wù)器方發(fā)出的攔截信息。產(chǎn)生原因:由于提交內(nèi)容中存在特殊字符、特殊文字、敏感詞等等的內(nèi)容,提交后被服務(wù)器安全軟件攔截并發(fā)出的錯(cuò)誤狀態(tài)。解決方案:1、排查服務(wù)器是
操作視頻:http://apdwn.com/doc/video-%E7%BD%91%E7%AB%99%E7%9B%AE%E5%BD%95%E5%88%86%E7%A6%BB%E9%8
寶塔面板為例:1、進(jìn)入站點(diǎn)管理2、選擇某個(gè)站點(diǎn)點(diǎn)修改按鈕西部數(shù)碼虛擬主機(jī):1、進(jìn)入主機(jī)面板,點(diǎn)擊切換2、確認(rèn)切換主目錄當(dāng)虛擬主機(jī)不支持public目錄時(shí)如果不按照這種方式擺放,可能會(huì)影響安全性,以下這
如果不是云服務(wù)器或者不是bt面板的虛擬主機(jī)環(huán)境,是無(wú)法通過(guò)轉(zhuǎn)移程序目錄來(lái)完成安全部署的,那么虛擬主機(jī)用戶可以通過(guò)以下教程來(lái)設(shè)置目錄禁止訪問(wèn)cacheconfigdayruitemplate這些目錄是不
二次開(kāi)發(fā)是非常方便的,代碼清晰,入門簡(jiǎn)單。開(kāi)發(fā)者不要盲目的去修改系統(tǒng)核心代碼,這樣會(huì)導(dǎo)致無(wú)法正常的升級(jí)CMS,導(dǎo)致無(wú)法及時(shí)獲得CMS安全補(bǔ)丁。建站和二次開(kāi)發(fā)時(shí)建議不要變動(dòng)代碼的目錄如下:(紅色部分是X
網(wǎng)站正式上線時(shí)的文件權(quán)限劃分:1、/dayrui/此目錄必須設(shè)置為只讀狀態(tài),防止寫入,安全起見(jiàn)這個(gè)目錄設(shè)置瀏覽器不可訪問(wèn)2、/config/只讀權(quán)限,它是用來(lái)存儲(chǔ)一些自定義程序文件3、/cache/全
開(kāi)發(fā)者可以在后臺(tái)設(shè)置網(wǎng)站附件到本服務(wù)器的任意目錄,可以增強(qiáng)上傳的安全性,即便是黑客上傳了木馬文件,分離存儲(chǔ)相當(dāng)于把木馬文件隔離起來(lái)了,無(wú)法得到執(zhí)行。xunruicms只能將文件存儲(chǔ)到本服務(wù)器AA的目錄
redirect_uri域名與后臺(tái)配置不一致,錯(cuò)誤代碼10003需要知道后臺(tái)配置的域名是多少?這個(gè)就是我們后臺(tái)配置的域名,這個(gè)域名一定要在微信公眾號(hào)平臺(tái)中添加安全域名權(quán)限
程序文件檢測(cè)針對(duì)cms的php文件進(jìn)行安全性檢測(cè)常見(jiàn)問(wèn)題:1、bom異常需要將此文件保存成為utf8無(wú)Bom格式,推薦編輯器Notepad++2、POST不安全不能直接使用$_POST賦值,正確的寫法...
建議定期更新安全密鑰
1、$_GET寫法\Phpcmf\Service::L('input')->get('變量名');//會(huì)進(jìn)行xss安全過(guò)濾\Phpcmf\Service::L('...
在外部網(wǎng)站調(diào)用本站表單并提交數(shù)據(jù)給本站,這種情況下默認(rèn)是被迅睿cms攔截的,默認(rèn)環(huán)境下禁止外部提交數(shù)據(jù)到本站,這是安全因素案例:本站的網(wǎng)站表單,打算放在其他網(wǎng)站上提交并收集數(shù)據(jù)1、更改xunruicms的index.php,增加下面一句:header("Access-Control-Allow-Origin: *");header("Access-Control-Allow-Methods: PO...
方法1、后臺(tái)開(kāi)啟驗(yàn)證碼方法2、重命名admin.php文件把a(bǔ)dmin.php改成其他名字方法3、隱藏admin.php比如把a(bǔ)dmin.php刪除掉,需要使用后臺(tái)的時(shí)候再上傳