zoukankan      html  css  js  c++  java
  • 黄聪:PHP 防护XSS,SQL,代码执行,文件包含等多种高危漏洞

    版本:v1.1
    更新时间:2013-05-25
    更新内容:优化性能
    功能说明

    可以有效防护XSS,sql注射,代码执行,文件包含等多种高危漏洞。


    使用方法:

    1. 将waf.php传到要包含的文件的目录
    2. 在页面中加入防护,有两种做法,根据情况二选一即可:

    a).在所需要防护的页面加入代码就可以做到页面防注入、跨站
    1. require_once('waf.php');
    如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php,来调用本代码。常用php系统添加文件

    PHPCMS V9 phpcmsase.php

    PHPWIND8.7 datasql_config.php

    DEDECMS5.7 datacommon.inc.php

    DiscuzX2   configconfig_global.php

    Wordpress   wp-config.php

    Metinfo   includehead.php



    b).在每个文件最前加上代码具体做法是:在php.ini中找到 auto_prepent_file并修改为:

    1. Automatically add files before or after any PHP document;
    2. auto_prepend_file = waf.php路径;

    补丁文件下载链接:

    下载地址
    php代码补丁 php_patch.zip (3 K)
    asp代码补丁  asp.zip (2 K)
  • 相关阅读:
    java面向对象(五)之多态
    java集合(list,set,map)
    jQuery基础
    Numpy详解
    Pandas详解一
    Linux 解压缩
    Linux 磁盘挂载
    Linux 磁盘管理
    su和sudo命令详解
    Linux查看文件命令
  • 原文地址:https://www.cnblogs.com/huangcong/p/5252320.html
Copyright © 2011-2022 走看看