织梦网站漏洞层出不穷,织梦核心目录include是关键,经常被人访问,当反面教材拿来练手,所以我们要把验证码搬出include目录,织梦验证码搬家,如果网站不使用验证码的,可以将include文件夹改名。

被别人拿来练手,可能也许你不会信,但是看看你的网站日志你就会知道,有多少无聊的人在访问你的include目录。
把织梦验证码迁移出include目录
第一步,新建验证码文件夹
1、根目录,先新建一个文件夹comm(这个是验证码的文件夹)
2、然后把include目录下的vdimgck.php剪切,粘贴到comm文件夹内
3、打开vdimgck.php 找到下面代码 在打开的第一行
require_once (dirname(__FILE__).'/common.inc.php');
改为
require_once(dirname(__FILE__).'/../include/common.inc.php');
温馨提醒:其中include目录如果改名的话就按照改名的写
这个只是把验证码搬出include目录,且include目录并没有改名
继续找到
'font_file' => dirname(__FILE__).'/data/fonts/'.mt_rand(1,3).'.ttf', 'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
改为
'font_file' => dirname(__FILE__).'/../include/data/fonts/'.mt_rand(1,3).'.ttf', 'wordlist_file' => dirname(__FILE__).'/../include/data/words/words.txt',
继续找到
$im = @imagecreatefromjpeg(dirname(__FILE__).'/data/vdcode.jpg');
改为
$im = @imagecreatefromjpeg(dirname(__FILE__).'/../include/data/vdcode.jpg');
这样就完成了把验证码迁移出include目录,放到comm目录内
第二步、前端调用改一下 找到验证码
<img id="vdimgck" class="yanzma1" align="absmiddle" onClick="this.src=this.src+'?'" style="cursor: pointer;" alt="验证码" src="{dede:global.cfg_cmspath/}/include/vdimgck.php">也许你们的和我的不一样,但是这个/include/vdimgck.php点击换验证码肯定一样吧
{dede:global.cfg_cmspath/}/include/vdimgck.php
改为
{dede:global.cfg_basehost/}/comm/vdimgck.php
一般出现验证码的文件夹有
*多的是会员目录member,还有后台目录和templets模板目录,把php和js还有htm都拖到notepad++查找vdimgck.php就会都出来了
第三步、打开后台目录
1、打开dede/templets/sys_data_replace.htm
查找vdimgck.php 找到<img src='../images/vdimgck.php' />
<img src='../comm/vdimgck.php' />
2、打开dede/templets/login.htm
查找include/vdimgck.php
有三处,自己改下,后台登录模板的
第四步、检查调用标签问题
验证码迁移出目录后需要注意的调用标签问题,如果目录名称改了,还要检查一下调用标签。
如果不注意调用标签,调用标签出卖了目录名称,只能说你改名也是徒劳的
{dede:global.cfg_cmspath/}模板安装目录
{dede:global.cfg_memberurl/}这个是会员
{dede:global.cfg_cmsurl/}暴露当前目录,一般多数会暴露plus,其他的也有
{dede:global.cfg_templets_skin/}暴露网站模板default目录
把这标签统统换掉,替换成以下标签
注意加一根斜线{dede:global.cfg_cmsurl/}/是根目录
{dede:global.cfg_cmsurl/} 链接形式是https://
{dede:global.cfg_cmsurl/}/ 链接形式是https://
如果是arclist里面加上绝对路径,调用标签是
[field:global.cfg_basehost/]
还有一个就是织梦网站有个调用js阅读数的标签,只要是网站标签调用,路径出现include目录的都需要改调用标签。
温馨提醒:放验证码的目录一定要允许运行php文件
比如comm目录 允许执行php文件
对于织梦网站的安全,必须把include目录改名,plus目录改名,data目录改名。后面会添加目录改名教程,搜索相应的目录名称即可。
# 岳麓区营销推广报价性价比
# 改了
# 第二步
# 东营seo推广价格优惠
# 莒县谷歌seo营销公司
# 少儿培训网站推广获客
# 地区 seo 怎么做
# 企业网站建设服务器选择
# 烟台外贸网站推广怎么样
# 网站优化平台推荐学生
# 网站建设传奇
# 密云城乡建设委网站
# 层出不穷
# 招远营销型推广
# 营销推广足球文案范文
# 内黄建设局网站
# 铜川网站建设推广哪里有
# 项城兽药网站建设项目
# 营销关键词价值排名
# 巢湖seo推广源码
# 整站营销推广哪个好
# 杭州网站关键词优化效果
# 学会建设网站
# 有个
# 织梦CMS教程
# 织梦验证码
# 织梦目录
# vdimgck.php
# 验证码
# 梦网
# 的人
# 的是
# 就会
# 也有
# 织梦验证码迁移出include核心目录vdimgck.php
# 被人
# 你们的
# 其他的
# 要把
# 有多少
# 还有一个
# 说你
# 你不会
# 卖了
# 你就会
相关栏目:
【
Google疑问12 】
【
Facebook疑问10 】
【
网络优化91478 】
【
技术知识72672 】
【
云计算0 】
【
GEO优化84317 】
【
优选文章0 】
【
营销推广36048 】
【
网络运营41350 】
【
案例网站102563 】
【
AI智能45237 】
相关推荐:
建站之星后台管理系统如何操作?
香港服务器租用费用高吗?如何避免常见误区?
建站代理平台哪家强?批量做词与精准选词实现霸屏效果
织梦专题列表页不支持[dede:fulltitle]标签的解决方法_织梦CMS教程
教你如何修改PHPCMS V9版本管理后台路径_PHPCMS教程
如何在云指建站中生成FTP站点?
织梦自定义表单用js代替联动地区解决联动地区选择问题_织梦CMS教程
定制建站方案优化指南:企业官网开发与建站费用解析
织梦cms tags标签静态化,利于SEO_织梦CMS教程
织梦dedecms自定义表单前台调用显示+分页调用_织梦CMS教程
提交百度开放适配提示Xml格式错误的解决办法 _SEO优化教程
织梦检索数据查询数据库前端实现搜索功能(PHP网站通用) _织梦CMS教程
织梦会员中心*一键登录2.0 FOR V55 V56 V57免费插件_织梦插件
如何快速生成高效建站系统源代码?
建站之星模板选择与SEO优化指南:新手快速建站教程
织梦DEDECMS搜索提交用a便签替换button标签方法_织梦CMS教程
dedecms织梦内容页列表页二级栏目三级栏目同时高亮方法_织梦CMS教程
PHPCMS栏目页如何绑定二级域名?_PHPCMS教程
帝国cms全站去除版权教程方法_帝国CMS教程
dedecms织梦后台登录后卡死的解决方法_织梦CMS教程
织梦如何去除img图片中的style width height属性_织梦CMS教程
定制建站如何定义?其核心优势是什么?
织梦自由列表freelist调用增加排序方法_织梦CMS教程
织梦让channelartlist标签里的channel支持currentstyle_织梦CMS教程
如何快速辨别茅台真假?关键步骤解析
如何用美橙互联一键搭建多站合一网站?
怎么快速去除帝国CMS底部的版本信息?_帝国CMS教程
织梦dedecms会员注册手机短信验证互亿无线*插件_织梦插件
建站主机如何安装配置?新手必看操作指南
如何在万网自助建站中设置域名及备案?
如何通过FTP空间快速搭建安全高效网站?
织梦dedecms自定义表单发送到指定邮箱-用*、163邮箱发送邮件_织梦插件
建站助手如何使用?三步轻松搭建网站
如何在云主机上快速搭建多站点网站?
织梦删除文章时不删除HTML与不删除附件图片_织梦CMS教程
织梦发布文章添加禁用词语过滤功能_织梦CMS教程
dedecms织梦nginx下伪静态规则设置_织梦CMS教程
建站之星智能模板:响应式设计+SEO优化一站式建站方案
织梦UTF-8编码模板顶部空白一行解决方法_织梦CMS教程
如何设计高效校园网站?
建站之星客服服务时间及联系方式如何?
建站之星上传入口如何快速找到?
建站助手开启FTP配置教程:服务器管理与站点搭建步骤解析
建站主机无法访问?如何排查域名与服务器问题
如何快速完成中国万网建站详细流程?
dedecms织梦短信接口插件代码(微米短信平台)_织梦CMS教程
织梦在线订单插件GBK-UTF版_织梦插件
安徽网站建设与外贸建站服务专业定制方案
织梦dedecms软件模型增加图集功能教程_织梦CMS教程
建站主机选哪家性价比最高?
2019-09-07
南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。