防注入開關(guān)是起到保護網(wǎng)站安全作用,但是使用時比較麻煩,每次要往數(shù)據(jù)寫入時,被禁止,還得打開上傳軟件修改,那么如何把防注入開關(guān)設(shè)在網(wǎng)站后臺,這樣就可以通過網(wǎng)站后臺來進行控制,從而擺脫FTP方式?
下面是方法:
1、新建一個ASP文件,如 Domain.Asp
內(nèi)容為
<%
'假如網(wǎng)站頻道啟用子域名功能,則需要修改下面的設(shè)置
Const Enable_SubDomain = False '子域名功能開關(guān) True=啟用,F(xiàn)alse=禁用
Const DomainRoot = "powereasy.net" '網(wǎng)站域名根
Const strSubDomains = "www|news|shop|soft" '主機名(子域名)列表。比如要啟用'news.powereasy.net',這里就加上'news',多個子域名之間用半角'|'分隔
Const EnableStopInjection = True '是否啟用防SQL注入功能,True為啟用,F(xiàn)alse為禁用
%>
細(xì)心的網(wǎng)友也許會發(fā)現(xiàn),這幾句代碼不就是根目錄下的Config.asp里面頂部的那幾行代碼嗎?是的。新建這個文件主要是把這個子域名及SQL防注入的獨立出來,以便通過后臺的FSO功能寫入設(shè)置。假如不獨立出來,就會把防注入的過濾代碼給清空了,也就完全失去了防注入的意義。
2、在conn.asp里面的<!--#include file="Config.asp"-->下面加入一行
<!--#include file="Domain.asp"-->,以便讀取相關(guān)的設(shè)置
3、在admin治理目錄里的Admin_Index_Left.asp增加一個插件的欄目,具體位置可以自己設(shè)置
后臺顯示效果:
下載
--------感謝 572019 和 雨哲 友情提供--------
新聞熱點
疑難解答
圖片精選