织梦验证码迁移出include核心目录vdimgck.php_织梦CMS教程


织梦网站漏洞层出不穷,织梦核心目录include是关键,经常被人访问,当反面教材拿来练手,所以我们要把验证码搬出include目录,织梦验证码搬家,如果网站不使用验证码的,可以将include文件夹改名。

被别人拿来练手,可能也许你不会信,但是看看你的网站日志你就会知道,有多少无聊的人在访问你的include目录。

把织梦验证码迁移出include目录

第一步,新建验证码文件夹

1、根目录,先新建一个文件夹comm(这个是验证码的文件夹)

2、然后把include目录下的vdimgck.php剪切,粘贴到comm文件夹内

3、打开vdimgck.php 找到下面代码 在打开的第一行

require_once (dirname(__FILE__).'/common.inc.php');

改为

require_once(dirname(__FILE__).'/../include/common.inc.php');


温馨提醒:其中include目录如果改名的话就按照改名的写

这个只是把验证码搬出include目录,且include目录并没有改名

继续找到

'font_file'   => dirname(__FILE__).'/data/fonts/'.mt_rand(1,3).'.ttf',
'wordlist_file'   => dirname(__FILE__).'/data/words/words.txt',

改为

'font_file'   => dirname(__FILE__).'/../include/data/fonts/'.mt_rand(1,3).'.ttf',
'wordlist_file'   => dirname(__FILE__).'/../include/data/words/words.txt',


继续找到

$im = @imagecreatefromjpeg(dirname(__FILE__).'/data/vdcode.jpg');

改为

$im = @imagecreatefromjpeg(dirname(__FILE__).'/../include/data/vdcode.jpg');


这样就完成了把验证码迁移出include目录,放到comm目录内


第二步、前端调用改一下 找到验证码

<img id="vdimgck" class="yanzma1" align="absmiddle" onClick="this.src=this.src+'?'" style="cursor: pointer;" alt="验证码"  src="{dede:global.cfg_cmspath/}/include/vdimgck.php">

也许你们的和我的不一样,但是这个/include/vdimgck.php点击换验证码肯定一样吧

{dede:global.cfg_cmspath/}/include/vdimgck.php

改为

{dede:global.cfg_basehost/}/comm/vdimgck.php


一般出现验证码的文件夹有

*多的是会员目录member,还有后台目录和templets模板目录,把php和js还有htm都拖到notepad++查找vdimgck.php就会都出来了

第三步、打开后台目录

1、打开dede/templets/sys_data_replace.htm

查找vdimgck.php 找到<img src='../images/vdimgck.php' />

<img src='../comm/vdimgck.php' />


2、打开dede/templets/login.htm

查找include/vdimgck.php

有三处,自己改下,后台登录模板的

第四步、检查调用标签问题

验证码迁移出目录后需要注意的调用标签问题,如果目录名称改了,还要检查一下调用标签。

如果不注意调用标签,调用标签出卖了目录名称,只能说你改名也是徒劳的

{dede:global.cfg_cmspath/}模板安装目录

{dede:global.cfg_memberurl/}这个是会员

{dede:global.cfg_cmsurl/}暴露当前目录,一般多数会暴露plus,其他的也有

{dede:global.cfg_templets_skin/}暴露网站模板default目录

把这标签统统换掉,替换成以下标签

注意加一根斜线{dede:global.cfg_cmsurl/}/是根目录

{dede:global.cfg_cmsurl/} 链接形式是https://

{dede:global.cfg_cmsurl/}/ 链接形式是https://

如果是arclist里面加上绝对路径,调用标签是

[field:global.cfg_basehost/]

还有一个就是织梦网站有个调用js阅读数的标签,只要是网站标签调用,路径出现include目录的都需要改调用标签。


温馨提醒:放验证码的目录一定要允许运行php文件

比如comm目录 允许执行php文件

对于织梦网站的安全,必须把include目录改名,plus目录改名,data目录改名。后面会添加目录改名教程,搜索相应的目录名称即可。



# 岳麓区营销推广报价性价比  # 改了  # 第二步  # 东营seo推广价格优惠  # 莒县谷歌seo营销公司  # 少儿培训网站推广获客  # 地区 seo 怎么做  # 企业网站建设服务器选择  # 烟台外贸网站推广怎么样  # 网站优化平台推荐学生  # 网站建设传奇  # 密云城乡建设委网站  # 层出不穷  # 招远营销型推广  # 营销推广足球文案范文  # 内黄建设局网站  # 铜川网站建设推广哪里有  # 项城兽药网站建设项目  # 营销关键词价值排名  # 巢湖seo推广源码  # 整站营销推广哪个好  # 杭州网站关键词优化效果  # 学会建设网站  # 有个  # 织梦CMS教程  # 织梦验证码  # 织梦目录  # vdimgck.php  # 验证码  # 梦网  # 的人  # 的是  # 就会  # 也有  # 织梦验证码迁移出include核心目录vdimgck.php  # 被人  # 你们的  # 其他的  # 要把  # 有多少  # 还有一个  # 说你  # 你不会  # 卖了  # 你就会 


相关栏目: 【 Google疑问12 】 【 Facebook疑问10 】 【 网络优化91478 】 【 技术知识72672 】 【 云计算0 】 【 GEO优化84317 】 【 优选文章0 】 【 营销推广36048 】 【 网络运营41350 】 【 案例网站102563 】 【 AI智能45237


相关推荐: 建站之星后台管理系统如何操作?  香港服务器租用费用高吗?如何避免常见误区?  建站代理平台哪家强?批量做词与精准选词实现霸屏效果  织梦专题列表页不支持[dede:fulltitle]标签的解决方法_织梦CMS教程  教你如何修改PHPCMS V9版本管理后台路径_PHPCMS教程  如何在云指建站中生成FTP站点?  织梦自定义表单用js代替联动地区解决联动地区选择问题_织梦CMS教程  定制建站方案优化指南:企业官网开发与建站费用解析  织梦cms tags标签静态化,利于SEO_织梦CMS教程  织梦dedecms自定义表单前台调用显示+分页调用_织梦CMS教程  提交百度开放适配提示Xml格式错误的解决办法 _SEO优化教程  织梦检索数据查询数据库前端实现搜索功能(PHP网站通用) _织梦CMS教程  织梦会员中心*一键登录2.0 FOR V55 V56 V57免费插件_织梦插件  如何快速生成高效建站系统源代码?  建站之星模板选择与SEO优化指南:新手快速建站教程  织梦DEDECMS搜索提交用a便签替换button标签方法_织梦CMS教程  dedecms织梦内容页列表页二级栏目三级栏目同时高亮方法_织梦CMS教程  PHPCMS栏目页如何绑定二级域名?_PHPCMS教程  帝国cms全站去除版权教程方法_帝国CMS教程  dedecms织梦后台登录后卡死的解决方法_织梦CMS教程  织梦如何去除img图片中的style width height属性_织梦CMS教程  定制建站如何定义?其核心优势是什么?  织梦自由列表freelist调用增加排序方法_织梦CMS教程  织梦让channelartlist标签里的channel支持currentstyle_织梦CMS教程  如何快速辨别茅台真假?关键步骤解析  如何用美橙互联一键搭建多站合一网站?  怎么快速去除帝国CMS底部的版本信息?_帝国CMS教程  织梦dedecms会员注册手机短信验证互亿无线*插件_织梦插件  建站主机如何安装配置?新手必看操作指南  如何在万网自助建站中设置域名及备案?  如何通过FTP空间快速搭建安全高效网站?  织梦dedecms自定义表单发送到指定邮箱-用*、163邮箱发送邮件_织梦插件  建站助手如何使用?三步轻松搭建网站  如何在云主机上快速搭建多站点网站?  织梦删除文章时不删除HTML与不删除附件图片_织梦CMS教程  织梦发布文章添加禁用词语过滤功能_织梦CMS教程  dedecms织梦nginx下伪静态规则设置_织梦CMS教程  建站之星智能模板:响应式设计+SEO优化一站式建站方案  织梦UTF-8编码模板顶部空白一行解决方法_织梦CMS教程  如何设计高效校园网站?  建站之星客服服务时间及联系方式如何?  建站之星上传入口如何快速找到?  建站助手开启FTP配置教程:服务器管理与站点搭建步骤解析  建站主机无法访问?如何排查域名与服务器问题  如何快速完成中国万网建站详细流程?  dedecms织梦短信接口插件代码(微米短信平台)_织梦CMS教程  织梦在线订单插件GBK-UTF版_织梦插件  安徽网站建设与外贸建站服务专业定制方案  织梦dedecms软件模型增加图集功能教程_织梦CMS教程  建站主机选哪家性价比最高? 

 2019-09-07

了解您产品搜索量及市场趋势,制定营销计划

同行竞争及网站分析保障您的广告效果

点击免费数据支持

提交您的需求,1小时内享受我们的专业解答。

南京市珐之弘网络技术有限公司


南京市珐之弘网络技术有限公司

南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。

 87067657

 13565296790

 87067657@qq.com

Notice

We and selected third parties use cookies or similar technologies for technical purposes and, with your consent, for other purposes as specified in the cookie policy.
You can consent to the use of such technologies by closing this notice, by interacting with any link or button outside of this notice or by continuing to browse otherwise.