360通用php防护代码(使用操作详解)


Posted in PHP onJune 18, 2013

360发布通用php防护代码,其实最初是协助phpcms来防护安全用的,现在看来可以加入到任何有漏洞的网站里面,拿phpcmsv9问题,解决方案如下,其他网站以此类推!

1.将360_safe3.php传到要包含的文件的目录

2.在页面中加入防护,有两种做法,根据情况二选一即可:
 
a).在所需要防护的页面加入代码
require_once('360_safe3.php');
就可以做到页面防注入、跨站
如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!
添加require_once('360_safe3.php');来调用本代码

常用php系统添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2   \config\config_global.php
Wordpress   \wp-config.php
Metinfo   \include\head.php
 
b).在每个文件最前加上代码
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路径;
-------------------------------------

360_safe3.php 源文件如下,大家可以参考下。点击下载

PHP 相关文章推荐
3
Oct 09 PHP
PHP闭包(Closure)使用详解
May 02 PHP
探讨各种PHP字符串函数的总结分析
Jun 05 PHP
浅析PHP安装扩展mcrypt以及相关依赖项(PHP安装PECL扩展的方法)
Jul 05 PHP
thinkphp配置连接数据库技巧
Dec 02 PHP
PHP实现链式操作的核心思想
Jun 23 PHP
用PHP代码给图片加水印
Jul 01 PHP
关于php微信订阅号开发之token验证后自动发送消息给订阅号但是没有消息返回的问题
Dec 21 PHP
php 运算符与表达式详细介绍
Nov 30 PHP
PHP开发之用微信远程遥控服务器
Jan 25 PHP
PHP设计模式之工厂模式(Factory Pattern)的讲解
Mar 21 PHP
Laravel框架源码解析之入口文件原理分析
May 14 PHP
浅析PHP程序防止ddos,dns,集群服务器攻击的解决办法
Jun 18 #PHP
解析PHP计算页面执行时间的实现代码
Jun 18 #PHP
php实现简单洗牌算法
Jun 18 #PHP
php抽奖小程序的实现代码
Jun 18 #PHP
解析PHP生成静态html文件的三种方法
Jun 18 #PHP
解析PHP汉字转换拼音的类
Jun 18 #PHP
解析php中反射的应用
Jun 18 #PHP
You might like
PHP答题类应用接口实例
2015/02/09 PHP
PHP随手笔记整理之PHP脚本和JAVA连接mysql数据库
2015/11/25 PHP
php面试中关于面向对象的相关问题
2019/02/13 PHP
用JavaScript脚本实现Web页面信息交互
2006/12/21 Javascript
js 事件小结 表格区别
2007/08/13 Javascript
$.ajax json数据传递方法
2008/11/19 Javascript
node.js集成百度UE编辑器
2015/02/05 Javascript
js日期范围初始化得到前一个月日期的方法
2015/05/05 Javascript
javascript实现对表格元素进行排序操作
2015/11/18 Javascript
详解vue中使用express+fetch获取本地json文件
2017/10/10 Javascript
node.js多个异步过程中判断执行是否完成的解决方案
2017/12/10 Javascript
JavaScript设计模式之工厂模式简单实例教程
2018/07/03 Javascript
浅析vue-router jquery和params传参(接收参数)$router $route的区别
2018/08/03 jQuery
Vue.js 中的 v-model 指令及绑定表单元素的方法
2018/12/03 Javascript
关于JS模块化的知识点分享
2019/10/16 Javascript
[02:43]DOTA2英雄基础教程 半人马战行者
2014/01/13 DOTA
[03:09]2014DOTA2国际邀请赛 Mushi前队友送上祝福
2014/07/12 DOTA
python中合并两个文本文件并按照姓名首字母排序的例子
2014/04/25 Python
举例讲解Python设计模式编程中对抽象工厂模式的运用
2016/03/02 Python
python中string模块各属性以及函数的用法介绍
2016/05/30 Python
详解python发送各类邮件的主要方法
2016/12/22 Python
python文件拆分与重组实例
2018/12/10 Python
Python3.5字符串常用操作实例详解
2019/05/01 Python
Python 支持向量机分类器的实现
2020/01/15 Python
Python计算公交发车时间的完整代码
2020/02/12 Python
CSS3选择器新增问题的实现
2021/01/21 HTML / CSS
iphoneX 适配客户端H5页面的方法教程
2017/12/08 HTML / CSS
美国购买新书和二手书网站:Better World Books
2018/10/31 全球购物
澳大利亚买卖正宗二手奢侈品交易平台:Luxe.It.Fwd
2019/10/16 全球购物
Unineed中文官网:高端护肤美妆与时尚配饰,英国直邮
2020/07/23 全球购物
学生爱国演讲稿
2014/01/14 职场文书
公司总经理岗位职责
2014/03/15 职场文书
电子商务专业应届生求职信
2014/05/28 职场文书
领导干部保密承诺书
2014/08/30 职场文书
公司处罚决定书
2015/06/24 职场文书
鲁滨逊漂流记读书笔记
2015/06/26 职场文书