织梦57,会员前台发布文章,内容可以传,但是提交以后源代码被自动改变。

织梦57,会员前台发布文章,内容可以传,但是提交以后源代码被自动改变。,第1张

如何避免网站被入侵?

1、Dedecms程序,用不到的功能,建议删除或者禁用。

这是入侵的重点,比如没有删除install文件,或者没有更改默认的后台登陆路径,还有就是会员注册用不着,但是也没有禁用等等。后台程序不是为你的网站量身定做的,是需要我们进一步修改完善的。

2、网站密码在长度和复杂性方面都要加强。

3、每天必按时查友链。

4、加强电脑的安全,不要在不安全的电脑上使用密码。

避免网站被入侵需要我们及早的发现问题,加强自查。安全工作不是一蹴而就的事,需要我们及时的升级更新,同时也要加强防范的意识,做到防患于未然!

那证明你修改的不是模版文件,模版文件在templet/你的模版文件夹(默认是default)里面以htm结尾的文件,如果你改的是生成的静态页面以html结尾的,重新生成以后就会被还原。

时间太长了,不知道还能不能帮到你,解决方法如下:

会员前台新增文章:

/member/article_addphp

$body = HtmlReplace($body, -1);//源码部分

$body = str_replace('\\','',$body);//新增部分

会员前台修改文章:

/member/article_editphp

$body = HtmlReplace($body, -1);//源码部分

$body = str_replace('\\','',$body);//新增部分

找到对应的源码部分,把新增的加在下面。

说明:HtmlReplace()会在内容中替换出一个反斜杠,这个反斜杠把路径破坏掉了,所以在用str_replace()将反斜杠替换掉。

当然,还有没有其他方法我没研究过。

注:本篇模板防盗安全设置,针对的是dedecms程序本身,不涉及其他安全设置。

下面跟大家说下常见的方式,这些方法对技术有限的人来说,可以起到模板防盗作用,对真正的高手来说,大多数网站都是仿不了的,这个大家都需要知道。

方法一:修改系统默认模板文件夹名字,最简单,也很实用

步骤:后台->系统->系统基本参数->站点设置->模板默认风格->default

把default改成你自己取的名字,然后进FTP,打开templets文件夹,把default名字改成一致,这样别人就不知道你网站模板文件夹名字了。方法二:把系统默认的htm模板文件名改一改。

大家都知道默认的模板文件的名字,如indexhtm(),list_articlehtm(文章列表页),article_articlehtm(文章内容页)等等,直接就给扒下来。

所以,我们把这些默认的名字改一改,然后去栏目管理处,重新指定一下模板文件就可以增加一下模板的安全了。

1、认识一下默认模板文件的名字及作用

首页模板:/templets/default/indexhtml

文章频道首页:/templets/default/index_articlehtm

文章列表页:/templets/default/list_articlehtm

文章内容页:/templets/default/article_articlehtm

图集频道首页:/templets/default/index_imagehtm

具体模板名介绍:

2、不同栏目各自指定不同的模板

步骤:核心->常用操作->网站栏目管理->点击右侧对应栏目的“更改”链接->高级选项->手动指定模板

详细操作方法:

3、完成以上2步,生成更新一下栏目就行了。方法三:这个方法是上2个的结合,说起来也简单,

1、后台不修改默认模板风格default的名字,在templets文件夹里面新建一个文件夹,自己取名。

2、把用到的模板文件上传到这个文件夹里面;

这里需要有一个注意,因为后台没有修改默认的模板风格位置,所有,首页、列表、内容等模板文件引用的通用页头(headhtml)、页尾(footerhtm),就需要修改一下,不然就不显示了页头页尾,方法如下:

{dede:include

filename="123456/headhtm"/}

如果你自己建立的模板文件夹名字是123456,调用代码里就写123456。

搜索页面、tag页面,都放在默认的default里面,如果放在自己建的文件夹里面,系统不认。

3、按照方法二的步骤,手动指定各个栏目的模板。

方法四:修改CSS、、JS等调用路径。

这个很重要,最好把CSS、、JS等放到网站根目录再调用。

不然的话,即使你修改了默认的风格目录,在查看网页源代码的时候,还是照样可以看到模板目录的!

好多新手在用dedecms建站的时候,没有重视这个,等模板被盗了,才发现,很让人生气,所以,我们要提前做好这些防盗的准备,提高模板的安全性。

写的比较啰嗦,主要是为了让大家能够容易理解。

被入侵后的常见问题如下:

1、 模板被修改,添加大量黑链代码。

2、 添加关键字的单个网址,隐藏链接,并添加超级管理员。

3、 添加了关键字的单个网址,明链接。

如何避免网站被入侵?

1、Dedecms程序,用不到的功能,建议删除或者禁用。

这是入侵的重点,比如没有删除install文件夹,或者没有更改默认的后台登陆路径,还有就是会员注册用不着,但是也没有禁用等等。后台程序不是为你的网站量身定做的,是需要我们进一步修改完善的。

回答不容易,希望能帮到您,满意请帮忙采纳一下,谢谢 !

在网站根目录下的templets目录里面,可以FTP也可以后台用文件管理器访问编辑。

具体位置是:/templets/style/,经常要改的是:

dedecmscss

pagecss

layoutcss

如果你用的不是默认模板,那就看下网页源代码中最上面那部分有行:

<link href="xxxxxxx" rel="stylesheet" media="screen" type="text/css" />

其中的xxxxxx就是目标css位置。

1、不会,你可以先备份模版再升级。

2、如果没有经过修改,可以在后台升级的。

3、安装注意备份即可,一旦出现意外就恢复。

4、补丁建议耐心阅读,有些补丁是专项的,类似有说会员模块没用到,那么就不用升级了。

你这个问题基本是plus里有文件漏洞,建议首先删除该文件,并且百度一下dede的安全设置方法,我也是经历过同样的问题,服务器都卡死了。

现在把dede的后台、include、data、plus、模版文件都隐藏了,基本解除了安全风险。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 织梦57,会员前台发布文章,内容可以传,但是提交以后源代码被自动改变。

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情