Categories


Tags


PHP程序提示sql注入漏洞的处理方法

可以下载PHP的防护脚本:http://downinfo.myhostadmin.net/php360.zip

1.解压后将360_safe3.php传到要包含的文件的目录

2.在页面中加入防护,有两种做法,根据情况二选一即可:

a).在所需要防护的页面加入代码

require_once('360_safe3.php');

就可以做到页面防注入、跨站

如果想整站防注,就在网站的一个公用文件中,如数据库链接文件config.inc.php中!

添加require_once('360_safe3.php');来调用本代码

常用php系统添加文件

PHPCMS V9 \phpcms\base.php

PHPWIND8.7 \data\sql_config.php

DEDECMS5.7 \data\common.inc.php

DiscuzX2   \config\config_global.php

Wordpress   \wp-config.php

Metinfo   \include\head.php

来源:西部数码


Public @ 2010-10-25 15:46:34

怎么判断是单独用一个数据库,还是用多个数据库?

u一般比较大型的系统,业务复杂,数据库存储量比较大,逻辑复杂,可以采用多个数据库,分开了管理,把数据做拆分。(MySQL独享版)u小型网站,或者单个项目,可以采用一个数据库,方便管理,比如数据库的备份啊,数据的导入导出等,只操作一个数据库就行了。(MySQL共享版)来源:景安

Public @ 2014-05-07 16:13:04

asp.net 拒绝访问处理

1.检查文件或目录许可权限:确保您的ASP.NET应用程序具有访问文件或目录的适当许可权限。文件或目录不能禁止读取或批准用户的访问。 2.设置适当的ASP.NET帐户权限:请确保ASP.NET帐户(通常是IIS_USER或NETWORK SERVICE)具有适当的操作系统许可证,这可以通过将该帐户添加到适当的角色或用户组来实现。 3.禁用IIS中的匿名身份验证:如果您的ASP.NET应用程序使

Public @ 2023-04-18 08:50:15

更多您感兴趣的搜索

0.468519s