织梦后台底部“织梦CMS”怎么去掉?
楼主如果不会修改广告位的话,我建议你把那个广告删除调用,然后自己新建一个广告,广告展现方式选择,里边有地址,尺寸,链接什么按自己的意思来填,然后保存;
在你刚刚新建的广告后边有个JS,会出现一行JS代码,如:
<scriptsrc='/plus/ad_jsphpaid=888'language='javascript'></script>
然后把你那行代码复制,粘贴到你的HTML相应位置即可、
我以前是这样弄的,以后修改广告位置和广告代码很方便,
1弄个广告代码,这个你一定有了,
2后台开个广告位置:后台-----模块---广告管理
3开广告后会得到这个代码:{dede:myad name='广告位标识'/}。
4把这个代码放到 :{dede:myad name='广告位标识'/}放到templets/defaults/footerhtm
1
新建一个变量;进入系统——系统基本参数——添加最新变量右上角:点击保存变量,后台参数中就会多出一个网站底部信息变量的输入框,输入底部信息,通过:{dede:global
dede_powerby/}就可以在模板中调用了
有了我们自己的版权信息变量,我们就可以删除之前系统自带的版权信息变量
我们使用sql命令工具在系统设置下面有个sql命令工具在输入框输入以下SQL语句,即可删除系统的版权信息变量
SQL语句:1DELETEFROMdede_sysconfigWHEREvarname="cfg_powerby"2
修改源码除了添加另一个变量之外,还可以看看官方的最新补丁使用到什么,通过查看6
7日官方更新补丁,织梦DedeCMS官方在6月7号的安全补丁主要更新文件是include/dedesql
class
php,修复变量覆盖漏洞
但是下面的这段代码明显是不正常的,为什么要用这种编码呢?删除该文件的下面这段代码就可以解决这个问题了
代码如下:12$arrs1=array(0x63,0x66,0x67,0x5f,0x70,0x6f,0x77,0x65,0x72,0x62,0x79);$arrs2=array(0x20,0x3c,0x61,0x20,0x68,0x72,0x65,0x66,0x3d,0x68,0x74,0x74,0x70,0x3a,0x2f,0x2f,0x77,0x77,0x77,0x2e,0x64,0x65,0x64,0x65,0x63,0x6d,0x73,0x2e,0x63,0x6f,0x6d,0x20,0x74,0x61,0x72,0x67,0x65,0x74,0x3d,0x27,0x5f,0x62,0x6c,0x61,0x6e,0x6b,0x27,0x3e,0x50,0x6f,0x77,0x65,0x72,0x20,0x62,0x79,0x20,0x44,0x65,0x64,0x65,0x43,0x6d,0x73,0x3c,0x2f,0x61,0x3e);以上2个方法都可以有效去除底部的版权信息,但是不建议用第二种,会造成注入漏洞的隐患,最好使用第一种!
HiDeDecms安全从以下几个方面做起:
会员目录,不需要的话删除,里边表单太多,官方维护少,很容易通过这里黑
plus目录,插件目录里边有一部分插件是用不到的,比如搜索,目前百度站内搜索挺好用的,搜索功能也很容易被利用,用不到的插件就删除
后台默认地址:这个不用讲了,必须改,而且改的奇葩一点
“install”: 安装程序目录,安装完必须删除
权限设置:plus只给读取权限,不给写入权限,uploads只给读写权限,不给执行权限
如果使用了信息收集表单,那么表单将会是别人入侵的重要通道
外部拦截-云锁,CDN
目前杨雨个人博客http://itbyccom通过这7种方式处理以后就没被攻破过了,楼主可以试试
0条评论