找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 578|回复: 0

[cms教程] dedecms织梦默认友情链接的安全隐患以及处理

[复制链接]

该用户从未签到

发表于 2019-4-5 14:07:00 | 显示全部楼层 |阅读模式

您需要 登录 才可以下载或查看,没有账号?立即注册

×
   
dedecms织梦默认友情链接的安全隐患以及处理 接触过dedecms的站长都知道,友情链接路径是plus/flink.php 以及申请链接路径地址: plus/flink_add.php,相信很多站长没有注意到,这些看似正常的链接路径,却存在一个极其问题,那就是模版路径被知晓。 废话就说到这里,接下来开始我们的话题。请看下边图文内容。 本地测试揭晓存在的问题。请看图1,

                               
登录/注册后可看大图
我们点击所有链接,然后请看下图二:

                               
登录/注册后可看大图
图二中地址栏的地址即是点击所有链接的相对应地址了。 那么我们复制图二的logo图片地址。接下来请看图三, 图三:

                               
登录/注册后可看大图
图三即是logo图片的地址了,那么我们把images/logo.gif 替换成 index.htm,请看图四, 图四:

                               
登录/注册后可看大图
图4的已经把images/logo.gif 替换成 index.htm,那么请注意看一下图4,你看到了什么,这里不用我说了吧。对了,那就是模版路径已经被揭晓了,这样的后果是什么,如果你只是采...

   
内容已隐藏,请关注公众号输入验证码查看

               
验证码 

  

本帖支持关注公众号查看

【无套路  无套路  无套路 扫描二维码关注公众号发送【验证码】收到验证码 在上面输入点击提交查看即可显示隐藏内容】

回复

使用道具 举报

网站地图|页面地图|Archiver|手机版|小黑屋|找资源 |网站地图

本站资源均为通过网络等公开合法渠道获取的资料,该资料只作为阅读交流之用,
其版权归作者或者原出版社所有,本站不对所涉及的版权负法律责任!如出版方、出版社认为本站行为侵权请立即通知本站删除,
物品所表示价格是对本站收集、整加工该资料及本站运营所必须的费用等支付的适度补偿。应尊重原版权方、出版社的知识产权和作者,谢谢

GMT+8, 2026-6-14 10:11

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表