zoukankan      html  css  js  c++  java
  • 云体检通用代码补丁

    版本:v1.1 
    更新时间:2013-05-25 
    更新内容:优化性能 
    功能说明: 

    可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

     
    使用方法: 

    1. 将waf.php传到要包含的文件的目录
    2. 在页面中加入防护,有两种做法,根据情况二选一即可:
     
     
    a).在所需要防护的页面加入代码就可以做到页面防注入、跨站
    1. require_once('waf.php');
    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。常用php系统添加文件
    引用
     
    PHPCMS V9 phpcmsase.php 
     
    PHPWIND8.7 datasql_config.php 
     
    DEDECMS5.7 datacommon.inc.php 
     
    DiscuzX2   configconfig_global.php 
     
    Wordpress   wp-config.php 
     
    Metinfo   includehead.php
     
    b).在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为: 
    1. Automatically add files before or after any PHP document;
    2. auto_prepend_file = waf.php路径;
     

     
    下载地址: 

         
        • asp代码补丁 asp.zip (2 K) 下载次数:1521
  • 相关阅读:
    POJ 1680 Fork() Makes Trouble
    课堂改进意见
    梦断代码 读后感3
    梦断代码 读后感2
    找一问题
    软件评价——搜狗输入法
    《梦断代码》读后感1
    站立会议第十天
    站立会议第九天
    站立会议第八天
  • 原文地址:https://www.cnblogs.com/CHEUNGKAMING/p/4128406.html
Copyright © 2011-2022 走看看