dedecms屏蔽规则(织梦DedeCMS默认友情链接的安全隐患以及处理)
dedecms屏蔽规则
织梦DedeCMS默认友情链接的安全隐患以及处理今天我来跟大家分享一个DEDECMS默认友情链接安全隐患可以揭露网站模板路径的安全篇。因为身边的站长朋友还是比较多人使用织梦系统的,使用者也基本对安全方面有着欠缺考虑的因素。极易导致你的模版路径泄漏在众目睽睽之下。
当然如果是高手可以忽略不可能,是刚接触dedecms的不妨看一下。
接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址:
plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。
废话就说到这里,接下来开始我们的话题。请看下边图文内容。
本地测试揭晓存在的问题。请看图1,
图一:
我们点击所有链接,然后请看下图二:
图二:
图二中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。接下来请看图三,
图三:
图三即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,请看图四,
图四:
图4的已经把images/logo.gif 替换成 index.htm,那么请注意看一下图4,你看到了什么,这里不用我说了吧。对了,那就是模版路径已经被揭晓了,这样的后果是什么,如果你只是采用默认模版,网站用途是垃圾网站,那么恭喜你,你的损失不大,
如果你是花了价钱购买的模版,网站用途是希望得到自然排名,并有好的排名。那么你的损失将最少放大10倍以上。seo前辈都知道,类型结构网站太多,可能存在被认为垃圾站点,如果在采集你的网站内容,那可真的成垃圾站点了,这绝不是吹牛,请认真对待你的网站。当然了,新站危害没那么到。毕竟还没人知道。
这里建议2种方式处理这样的问题。
一:不需要友情链接的,可以删除plus/flink.php 和 plus/flink_add.php 。
二:需要友情链接的, 默认logo保存在templets/default/images/目录下,那请将这两个文件中的logo路径更改,你也可以将这两个文件转移到其他目录下。
注意:最后提醒一下,请在本地测试成功后,才在网站上操作。我的原则一切从本地进行。
- dedecms添加底部链接(详解如何修改织梦模板dedeCMS友情链接为下拉式)
- dedecms导航条调用(dede调用其他栏目的文章或者缩略图列表且有分页效果的方法)
- dedecms源码目录(dedecms调用图片集中图片的注释)
- 织梦怎么设置栏目列表(dedecms织梦给后台管理员列表增加搜索功能的示例代码)
- dedecms编辑器教程(Dedecms v5.7 编辑器默认回车键换行改为换段落的修改方法)
- dedecms搜索功能怎么设置详细(织梦dedecms文章列表页随机放入广告的方法)
- 织梦标签在哪里设置(织梦dedecms gbk站点转utf8之mip改造方案分享)
- 如何搭建个人网盘dedecms(linux和windows主机实现dedecms伪静态)
- 织梦dedecms优化安全设置指南(DeDecms SEO优化经验谈适用于任何网站)
- dedecms自适应代码(dedecms下广告延时加载显示,大大提高网页访问的速度)
- dedecms添加代码(dedecms获取当前所在栏目ID的方法)
- dedecms默认水印(DEDECMS显示英文日期时间的方法)
- dedecms时间代码(Dedecms中常用数据调用的sql语句汇总)
- dedecms5.7后台内链如何制作(DEDECMS教程之loop循环标签的使用详解)
- dedecms导入doc插件(DEDECMS教程之静态模板类类文件)
- dedecms的简单说明(dedecms中英文网站之中英文搜索结果实现方法)
- 中国留学生都是富二代吗()
- 我们现在吃的苹果是哪里来的 原来现代苹果引入中国仅有一百多年(我们现在吃的苹果是哪里来的)
- 买绿宝不能只挑黄绿色 菜农教你3招挑,个个皮薄肉脆,香甜爆汁(买绿宝不能只挑黄绿色)
- 大果肉搭配薄瓜皮, 绿宝 脆甜爽口,不愧是甜瓜中的 佼佼者(大果肉搭配薄瓜皮)
- 河南尉氏县因地制宜发展果蔬种植 水坡镇绿宝甜瓜变 金瓜(河南尉氏县因地制宜发展果蔬种植)
- 谢广坤,你这么欺负谢腾飞,良心不会痛吗(你这么欺负谢腾飞)
热门推荐
- vite2源码解析(Vite创建项目的实现步骤)
- django框架基础之路由详解(详解Django中CBVClass Base Views模型源码分析)
- php执行超时怎么办(PHP错误提示It is not safe to rely on the system……的解决方法)
- angular定义一个管道(Angular管道PIPE的介绍与使用方法)
- windows server下的iis配置小结(Windows中IIS内FTP服务器高级配置图文教程)
- C#中==、Equals、ReferenceEquals的区别
- python中的1和0(python把1变成01的步骤总结)
- 让VS中Release模式下不生成pdb文件
- 怎么搭建apache服务器(Apache配置多个站点的方法)
- springboot docker 部署(详解docker部署SpringBoot及替换jar包的方法)
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9