仿站咨询QQ:2587483189

手机微信同号:15850888840

织梦DedeCMS默认友情链接的安全隐患以及处理

织梦CMS是集简单、健壮、灵活、开源几大特点的开源内容管理系统,是国内开源CMS的领先品牌,目前程序安装量已达七十万,超过六成的站点正在使用织梦CMS或基于织梦CMS核心开发。也深得很多站长们的热爱。

  今天我来跟大家分享一个DEDECMS默认友情链接安全隐患可以揭露网站模板路径的安全篇。因为身边的站长朋友还是比较多人使用织梦系统的,使用者也基本对安全方面有着欠缺考虑的因素。极易导致你的模版路径泄漏在众目睽睽之下。

  当然如果是高手可以忽略不可能,是刚接触dedecms的不妨看一下。

  接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址:

  plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。

  废话就说到这里,接下来开始我们的话题。请看下边图文仿站内容。

  本地测试揭晓存在的问题。请看图1,

  图一:

  我们点击所有链接,然后请看下图二:

  图二:

  图二中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。接下来请看图三,

  图三:

  图三即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,请看图四,

  图四:

  • 上一篇:模板安装导入说明
  • 下一篇:dedecms5.7后台卡,造成浏览器假死,的解决方法
  • 来源:未知//所属分类: dede仿站 /更新时间:2012-09-29
    相关仿站教程