zoukankan      html  css  js  c++  java
  • 云体检通用代码补丁

    版本:v1.1 
    更新时间:2013-05-25 
    更新内容:优化性能 
    功能说明: 

    可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。

     
    使用方法: 

    1. 将waf.php传到要包含的文件的目录
    2. 在页面中加入防护,有两种做法,根据情况二选一即可:
     
     
    a).在所需要防护的页面加入代码就可以做到页面防注入、跨站
    1. require_once('waf.php');
    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。常用php系统添加文件
    引用
     
    PHPCMS V9 phpcmsase.php 
     
    PHPWIND8.7 datasql_config.php 
     
    DEDECMS5.7 datacommon.inc.php 
     
    DiscuzX2   configconfig_global.php 
     
    Wordpress   wp-config.php 
     
    Metinfo   includehead.php
     
    b).在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为: 
    1. Automatically add files before or after any PHP document;
    2. auto_prepend_file = waf.php路径;
     

     
    下载地址: 

         
        • asp代码补丁 asp.zip (2 K) 下载次数:1521
  • 相关阅读:
    php的语句
    php
    git分支
    git安装及git命令的用法
    git命令
    dos命令及github介绍
    无缝轮播的案例 及css3无缝轮播案例
    ACWING 031 表示数值的字符串
    Acwing 282. 石子合并 区间dp
    Leetcode 841. 钥匙和房间 dfs bfs
  • 原文地址:https://www.cnblogs.com/CHEUNGKAMING/p/4128406.html
Copyright © 2011-2022 走看看