[织梦CMS教程] dedecms“输入内容存在危险字符,安全起见,已被本站拦截”

[复制链接]
查看940 | 回复8 | 2020-3-20 00:01:23 | 显示全部楼层 |阅读模式
鉴于织梦dedecms官方补丁更新较慢,但现在很多的网站都在使用织梦dedecms的建站系统来建立属于自己的网站,但是有很多dede的网站因为安全问题而被黑客留下了木马,或是后门程序,这是互联网中是非常危险的,黑客可以利用网站进行流量劫持,挂木马,做钓鱼等。

笔者推荐大家安装360推出的网站安全检测工具,来修复dedecms的网站安全漏洞,迅速查杀网站的木马及后门。

安装完dedecms检测程序之后的效果截图如下:
今天在测试dedecms程序时,发现dedecms提示“输入内容存在危险字符,安全起见,已被本站拦截”
查找相关的文件,发现在360safe文件夹中webscan_cache.php需要进行相关的设置才行,源代码内容如下:
<?php
//用户唯一key
define('WEBSCAN_U_KEY', 'a8842ae386cfdce9893aaa441e66431d');
//数据回调统计地址
define('WEBSCAN_API_LOG', 'http://safe.webscan.360.cn/papi/log/?key='.WEBSCAN_U_KEY);
//版本更新地址
define('WEBSCAN_UPDATE_FILE','http://safe.webscan.360.cn/papi/update/?key='.WEBSCAN_U_KEY);
//拦截开关(1为开启,0关闭)
$webscan_switch=1;
//提交方式拦截(1开启拦截,0关闭拦截,post,get,cookie,referre选择需要拦截的方式)
$webscan_post=1;
$webscan_get=1;
$webscan_cookie=1;
$webscan_referre=1;
//后台白名单,后台操作将不会拦截,添加"|"隔开白名单目录下面默认是网址带 admin  /dede/ 放行
$webscan_white_directory='admin|\/zpyt48qpm8\/';
//url白名单,可以自定义添加url白名单,默认是对phpcms的后台url放行
//写法:比如phpcms 后台操作url index.php?m=admin php168的文章提交链接post.php?job=postnew&step=post ,dedecms 空间设置edit_space_info.php
$webscan_white_url = array('index.php' => 'm=admin','post.php' => 'job=postnew&step=post','edit_space_info.php'=>'');
?>
注意:我们需要修改代码的16行:
$webscan_white_directory='admin|\/dede\/        织梦dedecms 修改为自己网站的后台地址目录 。
回复

使用道具 举报

楠木2017 | 2020-12-20 07:46:32 | 显示全部楼层
站长真良心,这么大的资源站都是免费下载
回复

使用道具 举报

pcng417912 | 2021-7-19 11:56:44 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

邱建华 | 2021-12-9 15:20:53 | 显示全部楼层
这个下载站资源真齐全
回复

使用道具 举报

疑骨德秋忘 | 2022-6-2 15:07:46 | 显示全部楼层
支持悟空源码,越来越好
回复

使用道具 举报

晴朗71 | 2023-2-5 16:19:11 | 显示全部楼层
找了好多地方,终于找到了
回复

使用道具 举报

韭菜555 | 2023-8-11 16:07:14 | 显示全部楼层
5kym.cn这个站资源太全了
回复

使用道具 举报

123457468 | 2023-9-12 12:32:28 | 显示全部楼层
资源太多了,准备办个会员
回复

使用道具 举报

杰尼亚斯痔 | 2023-10-27 07:54:50 | 显示全部楼层
没积分哈,谁来帮帮我啊
回复

使用道具 举报

历史人物费 | 2024-3-2 15:22:55 | 显示全部楼层
悟空源码资源不错。粉了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则