麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網站 > 建站經驗 > 正文

打造更具安全性的ecshop

2024-04-25 20:31:50
字體:
來源:轉載
供稿:網友

1,修改init.php文件,@ini_set('display_errors', 1);改為@ini_set('display_errors', 0);

2,修改cls_mysql.php文件的ErrorMsg函數,注釋掉那些錯誤提示,或者把錯誤寫入文件。

3,給所有$_COOKIE,$_POST,$_GET,$_REQUEST變量加sql關鍵字過濾。

4,修改后臺地址,不要使用默認的admin

5,如有可能去掉后臺的模板管理-》庫項目管理功能

6, 去掉后臺郵件編輯的權限,去掉訂單編輯的權限

7,如有可能,更改后臺cookies登錄的方式

修改如:cls_mysql

function ErrorMsg($message = '', $sql = '')

{

echo "Some Errors....pls check log file.";

if(!file_exists(ROOT_PATH.'data/sql_log'))

{

mkdir(ROOT_PATH.'data/sql_log');

}

if ($message)

{

$msg="ECSHOP inforn: $message";

}

else

{

$msg="MySQL server error report:rn".print_r($this->error_message,true);

}

@file_put_contents(ROOT_PATH.'data/sql_log/'.date('Y-m-d-H-i-s',time()).'.txt',$msg);

exit;

}

修改addslashes_deep函數:

該函數對數組的值和key都進行了addslashes處理,并且根據需要,還可以進行htmlspecialchars過濾。

在init.php文件

$_GET = addslashes_deep($_GET,true);

$_POST = addslashes_deep($_POST,true);

$_COOKIE = addslashes_deep($_COOKIE,true);

$_REQUEST = addslashes_deep($_REQUEST,true);

function addslashes_deep($value,$htmlspecialchars=false)

{

if (empty($value))

{

return $value;

}

else

{

if(is_array($value))

{

foreach($value as $key => $v)

{

unset($value[$key]);

if($htmlspecialchars==true)

{

$key=get_magic_quotes_gpc()? addslashes(stripslashes(htmlspecialchars($key,ENT_NOQUOTES))) : addslashes(htmlspecialchars($key,ENT_NOQUOTES));

}

else{

$key=get_magic_quotes_gpc()? addslashes(stripslashes($key)) : addslashes($key);

}

if(is_array($v))

{

$value[$key]=addslashes_deep($v);

}

else{

if($htmlspecialchars==true)

{

$value[$key]=get_magic_quotes_gpc()? addslashes(stripslashes(htmlspecialchars($v,ENT_NOQUOTES))) : addslashes(htmlspecialchars($v,ENT_NOQUOTES));

}

else{

$value[$key]=get_magic_quotes_gpc()? addslashes(stripslashes($v)) : addslashes($v);

}

}

}

}

else{

if($htmlspecialchars==true)

{

$value=get_magic_quotes_gpc()? addslashes(stripslashes(htmlspecialchars($value,ENT_NOQUOTES))) : addslashes(htmlspecialchars($value,ENT_NOQUOTES));

}

else{

$value=get_magic_quotes_gpc()? addslashes(stripslashes($value)) : addslashes($value);

}

}

return $value;

}

}

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 禁漫天堂久久久久久久久久 | 72pao成人国产永久免费视频 | 一级做a爱片性色毛片高清 国产精品色在线网站 | 成人在线视频精品 | 亚洲精品一区二区三区在线看 | 成人免费久久 | 久久99国产精品久久99果冻传媒 | 久久久久99精品 | 叉逼视频 | 九九热在线视频免费观看 | 黄色片视频免费观看 | 91色琪琪电影亚洲精品久久 | 亚洲一区二区三区精品在线观看 | 麻豆小视频在线观看 | 国产99精品在线 | 天天天干夜夜夜操 | 我爱我色成人网 | 日韩黄色精品 | 欧洲精品视频在线观看 | av免费大全 | 久久久久久亚洲国产精品 | 免费看操片 | vidz 98hd| 欧美日韩专区国产精品 | 成年人黄色片视频 | 国人精品视频在线观看 | 国产免费中文字幕 | 一级毛片电影网 | 草久网| 久久在线精品视频 | 黄色高清av | 毛片免费看网站 | 日本最新免费二区三区 | 未成年人在线观看 | 99这里精品| a网站在线 | 一级全毛片| 热99精品视频 | 色97在线| 欧美精品一区二区久久 | 欧美日韩一区,二区,三区,久久精品 |