360通用php防护代码(使用操作详解)


Posted in PHP onJune 18, 2013

360发布通用php防护代码,其实最初是协助phpcms来防护安全用的,现在看来可以加入到任何有漏洞的网站里面,拿phpcmsv9问题,解决方案如下,其他网站以此类推!

1.将360_safe3.php传到要包含的文件的目录

2.在页面中加入防护,有两种做法,根据情况二选一即可:
 
a).在所需要防护的页面加入代码
require_once('360_safe3.php');
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!
添加require_once('360_safe3.php');来调用本代码

常用php系统添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2   \config\config_global.php
Wordpress   \wp-config.php
Metinfo   \include\head.php
 
b).在每个文件最前加上代码
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路径;
-------------------------------------

360_safe3.php 源文件如下,大家可以参考下。点击下载

PHP 相关文章推荐
一个用于网络的工具函数库
Oct 09 PHP
利用discuz实现PHP大文件上传应用实例代码
Nov 14 PHP
基于PHP中的常用函数回顾
Jul 11 PHP
php实现文件下载代码分享
Aug 19 PHP
ThinkPHP基本的增删查改操作实例教程
Aug 22 PHP
PHP 读取和编写 XML
Nov 19 PHP
Yii框架获取当前controlle和action对应id的方法
Dec 03 PHP
Laravel 5框架学习之Laravel入门和新建项目
Apr 07 PHP
PHP通过反射动态加载第三方类和获得类源码的实例
Nov 27 PHP
php post json参数的传递和接收处理方法
May 31 PHP
PHP压缩图片功能的介绍
Mar 21 PHP
tp5框架无刷新分页实现方法分析
Sep 26 PHP
浅析PHP程序防止ddos,dns,集群服务器攻击的解决办法
Jun 18 #PHP
解析PHP计算页面执行时间的实现代码
Jun 18 #PHP
php实现简单洗牌算法
Jun 18 #PHP
php抽奖小程序的实现代码
Jun 18 #PHP
解析PHP生成静态html文件的三种方法
Jun 18 #PHP
解析PHP汉字转换拼音的类
Jun 18 #PHP
解析php中反射的应用
Jun 18 #PHP
You might like
php date与gmdate的获取日期的区别
2010/02/08 PHP
php中强制下载文件的代码(解决了IE下中文文件名乱码问题)
2011/05/09 PHP
php模拟socket一次连接,多次发送数据的实现代码
2011/07/26 PHP
php数组删除元素示例
2014/03/21 PHP
php中mkdir函数用法实例分析
2014/11/15 PHP
PHP 验证登陆类分享
2015/03/13 PHP
ThinkPHP实现生成和校验验证码功能
2017/04/28 PHP
yii2 url重写并隐藏index.php方法
2018/12/10 PHP
PHP创建XML的方法示例【基于DOMDocument类及SimpleXMLElement类】
2019/09/10 PHP
Laravel基础_关于view共享数据的示例讲解
2019/10/14 PHP
JavaScript访问样式表代码
2010/10/15 Javascript
javascript中slice(),splice(),split(),substring(),substr()使用方法
2015/03/13 Javascript
javascript实现控制浏览器全屏
2015/03/30 Javascript
解决jQuery使用JSONP时产生的错误
2015/12/02 Javascript
JS实现为排序好的字符串找出重复行的方法
2016/03/02 Javascript
JQuery Dialog对话框 不能通过Esc关闭的原因分析及解决办法
2017/01/18 Javascript
js制作简单的音乐播放器的示例代码
2017/08/28 Javascript
使用node.js对音视频文件加密的实例代码
2017/08/30 Javascript
深入解析vue 源码目录及构建过程分析
2019/04/24 Javascript
Python 的 Socket 编程
2015/03/24 Python
python算法演练_One Rule 算法(详解)
2017/05/17 Python
python中使用PIL制作并验证图片验证码
2018/03/15 Python
python机器学习实现决策树
2019/11/11 Python
linux环境下安装python虚拟环境及注意事项
2020/01/07 Python
python 邮件检测工具mmpi的使用
2021/01/04 Python
表单button的outline在firefox浏览器下的问题
2012/12/24 HTML / CSS
CSS3实现线性渐变用法示例代码详解
2020/08/07 HTML / CSS
html5中 media(播放器)的api使用指南
2014/12/26 HTML / CSS
异常和异常类的概念
2014/09/12 面试题
英语硕士生求职简历的自我评价
2013/10/15 职场文书
电子商务助理求职自荐信
2014/04/10 职场文书
会计专业毕业生自荐书
2014/06/25 职场文书
小学安全教育月活动总结
2014/07/07 职场文书
企业领导对照检查材料
2014/08/20 职场文书
刑事辩护授权委托书
2014/09/13 职场文书
javascript条件式访问属性和箭头函数介绍
2021/11/17 Javascript