dedecms屏蔽规则(织梦DedeCMS默认友情链接的安全隐患以及处理)
dedecms屏蔽规则
织梦DedeCMS默认友情链接的安全隐患以及处理今天我来跟大家分享一个DEDECMS默认友情链接安全隐患可以揭露网站模板路径的安全篇。因为身边的站长朋友还是比较多人使用织梦系统的,使用者也基本对安全方面有着欠缺考虑的因素。极易导致你的模版路径泄漏在众目睽睽之下。
当然如果是高手可以忽略不可能,是刚接触dedecms的不妨看一下。
接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址:
plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。
废话就说到这里,接下来开始我们的话题。请看下边图文内容。
本地测试揭晓存在的问题。请看图1,
图一:
我们点击所有链接,然后请看下图二:
图二:
图二中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。接下来请看图三,
图三:
图三即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,请看图四,
图四:
图4的已经把images/logo.gif 替换成 index.htm,那么请注意看一下图4,你看到了什么,这里不用我说了吧。对了,那就是模版路径已经被揭晓了,这样的后果是什么,如果你只是采用默认模版,网站用途是垃圾网站,那么恭喜你,你的损失不大,
如果你是花了价钱购买的模版,网站用途是希望得到自然排名,并有好的排名。那么你的损失将最少放大10倍以上。seo前辈都知道,类型结构网站太多,可能存在被认为垃圾站点,如果在采集你的网站内容,那可真的成垃圾站点了,这绝不是吹牛,请认真对待你的网站。当然了,新站危害没那么到。毕竟还没人知道。
这里建议2种方式处理这样的问题。
一:不需要友情链接的,可以删除plus/flink.php 和 plus/flink_add.php 。
二:需要友情链接的, 默认logo保存在templets/default/images/目录下,那请将这两个文件中的logo路径更改,你也可以将这两个文件转移到其他目录下。
注意:最后提醒一下,请在本地测试成功后,才在网站上操作。我的原则一切从本地进行。
- dedecms标签怎么调用(dedecms首页调用随机文章及自动更新功能实例)
- dedecms增加导航内容(织梦DEDECMS修改栏目关键词及描述长度的方法)
- dedecms的自由列表管理(dedecms TAG标签列表分页链接优化方法)
- dedecms更新后设置空白(dedecms去掉当前位置栏目链接的方法)
- dedecms栏目功能(织梦DEDECMS网站建设栏目自动添加nofollow的方法介绍)
- dede栏目下有内容却不显示(dedecms列表不显示第一个元素如分隔符的简单方法)
- dedecms缩略图优化教程(织梦DedeCMS V5.7缩略图站内上传修正)
- 织梦dedecms开启付费授权(修改织梦DedeCMS广告模块后,前台显示未更新的解决方法)
- dedecms文章标题(dedecms5.7后台发布文章提示“标题不能为空”的解决方法)
- dedecms标签解析(解决DEDECMS采集文章待审核后仍列表显示)
- dedecms中的有些功能如何修改(DedeCms参考手册、函数及文件大全)
- 如何提高织梦dedecms的安全性(详解织梦DedeCMS幻灯片调用图片显示模糊的原因以及解决办法)
- 织梦dedecms优化安全设置指南(DedeCms V5.5 性能优化方法分享)
- dedecms怎么添加栏目(Dedecms频道,列表页,内容页中调用全站最新文章的方法)
- dedecms 标签通用(DEDECMS标签循环调用 去掉最后一个循环符号的代码)
- dedecms标签解析(Dedecms网站给图片alt属性自动调用标题的方法)
- ()
- 800壮士拼死拖住30万日军 八佰 的真实历史,誓与阵地共存亡(800壮士拼死拖住30万日军)
- 演员陈创,火于 哮天犬 ,颠峰于 福贵 ,现状却令人唏嘘(演员陈创火于哮天犬)
- 幼小衔接-20以内看图读数 写数 数的组成练习题(幼小衔接-20以内看图读数)
- 你只要花上20天记单词,英语成绩就能从57提到100(你只要花上20天记单词)
- 夕云天际飞,亢龙化太极(夕云天际飞亢龙化太极)
热门推荐
排行榜
- 1
- 2
- 3
- 4
- 5
- 6
- 7
- 8
- 9