360通用php防护代码(使用操作详解)


Posted in PHP onJune 18, 2013

360发布通用php防护代码,其实最初是协助phpcms来防护安全用的,现在看来可以加入到任何有漏洞的网站里面,拿phpcmsv9问题,解决方案如下,其他网站以此类推!

1.将360_safe3.php传到要包含的文件的目录

2.在页面中加入防护,有两种做法,根据情况二选一即可:
 
a).在所需要防护的页面加入代码
require_once('360_safe3.php');
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!
添加require_once('360_safe3.php');来调用本代码

常用php系统添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2   \config\config_global.php
Wordpress   \wp-config.php
Metinfo   \include\head.php
 
b).在每个文件最前加上代码
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路径;
-------------------------------------

360_safe3.php 源文件如下,大家可以参考下。点击下载

PHP 相关文章推荐
IIS下PHP连接数据库提示mysql undefined function mysql_connect()
Jun 04 PHP
PHP使用Session遇到的一个Permission denied Notice解决办法
Jul 30 PHP
php数组索引的Key加引号和不加引号的区别
Aug 19 PHP
php防止恶意刷新与刷票的方法
Nov 21 PHP
php解析http获取的json字符串变量总是空白null
Mar 02 PHP
PHP信号量基本用法实例详解
Feb 12 PHP
简单实现PHP留言板功能
Dec 21 PHP
thinkPHP5.0框架应用请求生命周期分析
Mar 25 PHP
windows下的WAMP环境搭建图文教程(推荐)
Jul 27 PHP
ThinkPHP整合datatables实现服务端分页的示例代码
Feb 10 PHP
tp5框架前台无限极导航菜单类实现方法分析
Mar 29 PHP
PHP sdk实现在线打包代码示例
Dec 09 PHP
浅析PHP程序防止ddos,dns,集群服务器攻击的解决办法
Jun 18 #PHP
解析PHP计算页面执行时间的实现代码
Jun 18 #PHP
php实现简单洗牌算法
Jun 18 #PHP
php抽奖小程序的实现代码
Jun 18 #PHP
解析PHP生成静态html文件的三种方法
Jun 18 #PHP
解析PHP汉字转换拼音的类
Jun 18 #PHP
解析php中反射的应用
Jun 18 #PHP
You might like
获取用户Ip地址通用方法与常见安全隐患(HTTP_X_FORWARDED_FOR)
2013/06/01 PHP
php比较两个字符串长度的方法
2015/07/13 PHP
PHP中的session安全吗?
2016/01/22 PHP
项目中应用Redis+Php的场景
2016/05/22 PHP
php版微信公众平台接口参数调试实现判断用户行为的方法
2016/09/23 PHP
在Javascript中定义对象类别
2006/12/22 Javascript
URL地址中的#符号使用说明
2011/02/12 Javascript
jquery each()源代码
2011/02/14 Javascript
javascript模块化是什么及其优缺点介绍
2013/09/02 Javascript
jquery trigger伪造a标签的click事件取代window.open方法
2014/06/23 Javascript
jQuery实现数秒后自动提交form的方法
2015/03/05 Javascript
详解Wondows下Node.js使用MongoDB的环境配置
2016/03/01 Javascript
JavaScript基础——使用Canvas绘图
2016/11/02 Javascript
js学习心得_一个简单的动画库封装tween.js
2017/07/14 Javascript
Angular4实现动态添加删除表单输入框功能
2017/08/11 Javascript
vue element-ui实现动态面包屑导航
2019/12/23 Javascript
京东优选小程序的实现代码示例
2020/02/25 Javascript
JS实现简易图片自动轮播
2020/10/16 Javascript
Python 列表排序方法reverse、sort、sorted详解
2016/01/22 Python
python使用KNN算法手写体识别
2018/02/01 Python
Python自动化运维之Ansible定义主机与组规则操作详解
2019/06/13 Python
TensorFlow2.0:张量的合并与分割实例
2020/01/19 Python
美国二手奢侈品寄售网站:TheRealReal
2016/10/29 全球购物
Fossil加拿大官网:化石手表、手袋、首饰及配饰
2019/04/23 全球购物
力学专业毕业生自荐信
2013/11/17 职场文书
大学生活学习的自我评价
2013/12/03 职场文书
建筑专业自荐信范文
2014/01/05 职场文书
高中生的自我鉴定范文
2014/01/24 职场文书
静心口服夜广告词
2014/03/20 职场文书
分公司任命书
2014/06/06 职场文书
年检委托书
2014/08/30 职场文书
奉献家乡演讲稿
2014/09/13 职场文书
幼儿园新学期开学寄语
2015/05/27 职场文书
农村婚礼司仪主持词
2015/06/29 职场文书
关于运动会的宣传稿
2015/07/23 职场文书
Win10此设备不支持接收Miracast无法投影的解决方法
2022/07/07 数码科技