" />
360通用php防護(hù)代碼,我們前面提供了asp的防注入檢測(cè)代碼,這里將PHP的也提供給大家。網(wǎng)站中的每個(gè)允許輸入內(nèi)容的頁面都像是網(wǎng)頁的一張嘴,病從口入,光有嘴還不行,還有能識(shí)別哪些東西可以吃哪些東西不可以吃才更健康、安全,這個(gè)文件里的代碼可以幫你對(duì)入用戶輸入的內(nèi)容進(jìn)行檢測(cè),對(duì)于惡意內(nèi)容進(jìn)行報(bào)警。
360通用php防護(hù)代碼 可以防止跨站腳本攻擊漏洞和注入漏洞
1.將360_safe3.php傳到要包含的文件的目錄
2.在頁面中加入防護(hù),有兩種做法,根據(jù)情況二選一即可:
a).在所需要防護(hù)的頁面加入代碼
require_once('360_safe3.php');
就可以做到頁面防注入、跨站
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件config.inc.php中!
添加require_once('360_safe3.php');來調(diào)用本代碼
常用php系統(tǒng)添加文件
PHPCMS V9 \phpcms\base.php
PHPWIND8.7 \data\sql_config.php
DEDECMS5.7 \data\common.inc.php
DiscuzX2 \config\config_global.php
Wordpress \wp-config.php
Metinfo \include\head.php
b).在每個(gè)文件最前加上代碼
在php.ini中找到:
Automatically add files before or after any PHP document.
auto_prepend_file = 360_safe3.php路徑;
應(yīng)用平臺(tái):WinXP,Win7,Win8,windows10,其他
<!--#include virtual="/360_safe3.asp"-->
就可以做到頁面防注入、跨站
如果想整站防注,就在網(wǎng)站的一個(gè)公用文件中,如數(shù)據(jù)庫(kù)鏈接文件conn.asp中!
添加<!--#include virtual="/360_safe3.asp"-->來調(diào)用本代碼