-
dedecms织梦后台精简目录和安全具体需要删除哪些文件?
member【会员目录,一般企业站不需要】 special【专题功能,可删除】 另外最容易藏污纳垢的地方在plus文件夹和dede文件夹里,下面就讲解这两个文件夹里我们需要删除哪些文件。 plus文件夹中可删除这些: guestbook文件...
-
dede织梦CMS后台模块管理空白的解决方法
近日,网站在通过dedecms后台的模块管理上传插件后,不知道安装了什么插件导致dedecms后台的模块管理空白,内容全部不显示,找到了解决办法! dedecms后台的模块管理设计到的文件为: /data/module/moduleurllist.txt /dede...
-
DedeCms的安全加固DATA目录转移
先来看看原因吧,为什么PHP程序经常出漏洞,其实是由PHP程序本身决定的。PHP可复用性低,导致程序结构错综复杂,到处是冗余代码,这样不仅利于漏洞的产生,还影响漏洞的修得;PHP程序入门简单且普遍开源,导致...
-
dedecms织梦网站安全防护防止被黑技巧
目前织梦是企业建站用得比较多的一个CMS系统,但是织梦的安全性又让很多企业望而止步。其实,只要做好网站安全防护工作,根本不用担心网站被黑。 下面我将分站外和站内两个部分来讲解防止织梦(dedecms)网站...
-
织梦dede数据库内容替换【安全确认码不正确!】解决办法
dede目录下的sys_data_replace.php以下内容删除即可: 大概在第43行~49行 $validate = empty($validate) ? : strtolower($validate); $svali = GetCkVdValue(); if($validate== || $validate!=$svali) { ShowMsg(安全确认码不正确!,javascript:;); exit(); }......
-
dedecms织梦 /member/reg_new.php SQL注入漏洞
1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 1 /member/reg_new.php?dopost=regbasestep=1mtype=%B8%F6%C8%CBmtype=%B8%F6%C8%CBuserid=123asd123 uname =12asd13123userpwd=123123userpwdok=123123email=1213asd123%40QQ.COMsafequestion=1 , 1111111111111 , 1389701121 ...