织梦网站漏洞层出不穷,织梦核心目录include是关键,经常被人访问,当反面教材拿来练手,所以我们要把验证码搬出include目录,织梦验证码搬家,如果网站不使用验证码的,可以将include文件夹改名。

被别人拿来练手,可能也许你不会信,但是看看你的网站日志你就会知道,有多少无聊的人在访问你的include目录。
把织梦验证码迁移出include目录
第一步,新建验证码文件夹
1、根目录,先新建一个文件夹comm(这个是验证码的文件夹)
2、然后把include目录下的vdimgck.php剪切,粘贴到comm文件夹内
3、打开vdimgck.php 找到下面代码 在打开的第一行
require_once (dirname(__FILE__).'/common.inc.php');
改为
require_once(dirname(__FILE__).'/../include/common.inc.php');
温馨提醒:其中include目录如果改名的话就按照改名的写
这个只是把验证码搬出include目录,且include目录并没有改名
继续找到
'font_file' => dirname(__FILE__).'/data/fonts/'.mt_rand(1,3).'.ttf', 'wordlist_file' => dirname(__FILE__).'/data/words/words.txt',
改为
'font_file' => dirname(__FILE__).'/../include/data/fonts/'.mt_rand(1,3).'.ttf', 'wordlist_file' => dirname(__FILE__).'/../include/data/words/words.txt',
继续找到
$im = @imagecreatefromjpeg(dirname(__FILE__).'/data/vdcode.jpg');
改为
$im = @imagecreatefromjpeg(dirname(__FILE__).'/../include/data/vdcode.jpg');
这样就完成了把验证码迁移出include目录,放到comm目录内
第二步、前端调用改一下 找到验证码
<img id="vdimgck" class="yanzma1" align="absmiddle" onClick="this.src=this.src+'?'" style="cursor: pointer;" alt="验证码" src="{dede:global.cfg_cmspath/}/include/vdimgck.php">也许你们的和我的不一样,但是这个/include/vdimgck.php点击换验证码肯定一样吧
{dede:global.cfg_cmspath/}/include/vdimgck.php
改为
{dede:global.cfg_basehost/}/comm/vdimgck.php
一般出现验证码的文件夹有
*多的是会员目录member,还有后台目录和templets模板目录,把php和js还有htm都拖到notepad++查找vdimgck.php就会都出来了
第三步、打开后台目录
1、打开dede/templets/sys_data_replace.htm
查找vdimgck.php 找到<img src='../images/vdimgck.php' />
<img src='../comm/vdimgck.php' />
2、打开dede/templets/login.htm
查找include/vdimgck.php
有三处,自己改下,后台登录模板的
第四步、检查调用标签问题
验证码迁移出目录后需要注意的调用标签问题,如果目录名称改了,还要检查一下调用标签。
如果不注意调用标签,调用标签出卖了目录名称,只能说你改名也是徒劳的
{dede:global.cfg_cmspath/}模板安装目录
{dede:global.cfg_memberurl/}这个是会员
{dede:global.cfg_cmsurl/}暴露当前目录,一般多数会暴露plus,其他的也有
{dede:global.cfg_templets_skin/}暴露网站模板default目录
把这标签统统换掉,替换成以下标签
注意加一根斜线{dede:global.cfg_cmsurl/}/是根目录
{dede:global.cfg_cmsurl/} 链接形式是https://
{dede:global.cfg_cmsurl/}/ 链接形式是https://
如果是arclist里面加上绝对路径,调用标签是
[field:global.cfg_basehost/]
还有一个就是织梦网站有个调用js阅读数的标签,只要是网站标签调用,路径出现include目录的都需要改调用标签。
温馨提醒:放验证码的目录一定要允许运行php文件
比如comm目录 允许执行php文件
对于织梦网站的安全,必须把include目录改名,plus目录改名,data目录改名。后面会添加目录改名教程,搜索相应的目录名称即可。
# 岳麓区营销推广报价性价比
# 改了
# 第二步
# 东营seo推广价格优惠
# 莒县谷歌seo营销公司
# 少儿培训网站推广获客
# 地区 seo 怎么做
# 企业网站建设服务器选择
# 烟台外贸网站推广怎么样
# 网站优化平台推荐学生
# 网站建设传奇
# 密云城乡建设委网站
# 层出不穷
# 招远营销型推广
# 营销推广足球文案范文
# 内黄建设局网站
# 铜川网站建设推广哪里有
# 项城兽药网站建设项目
# 营销关键词价值排名
# 巢湖seo推广源码
# 整站营销推广哪个好
# 杭州网站关键词优化效果
# 学会建设网站
# 有个
# 织梦CMS教程
# 织梦验证码
# 织梦目录
# vdimgck.php
# 验证码
# 梦网
# 的人
# 的是
# 就会
# 也有
# 织梦验证码迁移出include核心目录vdimgck.php
# 被人
# 你们的
# 其他的
# 要把
# 有多少
# 还有一个
# 说你
# 你不会
# 卖了
# 你就会
相关栏目:
【
Google疑问12 】
【
Facebook疑问10 】
【
网络优化91478 】
【
技术知识72672 】
【
云计算0 】
【
GEO优化84317 】
【
优选文章0 】
【
营销推广36048 】
【
网络运营41350 】
【
案例网站102563 】
【
AI智能45237 】
相关推荐:
如何快速搭建响应式可视化网站?
香港服务器租用每月最低只需15元?
建站三合一如何选?哪家性价比更高?
建站之星最新版如何快速生成专业网站?
织梦获得首字母方法,并实现文章列表按首字母归类_织梦CMS教程
织梦网页中禁止鼠标右键各种经典代码_织梦CMS教程
织梦自定义表单用js代替联动地区解决联动地区选择问题_织梦CMS教程
织梦dedecms重新安装提示“dir”解决办法_织梦CMS教程
phpcms v9 如何实现3条循环tr_PHPCMS教程
如何在阿里云完成域名注册与建站?
织梦dedecms手机站与PC站同步生成静态文件html教程_织梦插件
建站之星系统存在安全漏洞?如何防范入侵风险?
建站之星手机模板如何一键下载生成?
建站之星×万网:智能建站系统+自助建站平台一键生成
如何用PHP快速搭建CMS系统?
香港服务器网站测试全流程:性能评估、SEO加载与移动适配优化
家庭建站与云服务器建站,如何选择更优?
织梦列表页多种属性排序[ajax]-支持select方式和降序升序切换_织梦插件
织梦提示信息提示框美化教程_织梦CMS教程
如何通过宝塔面板实现本地网站访问?
dedecms织梦文章列表页随机放入广告的方法_织梦CMS教程
帝国CMS商城系统使用常见问题_帝国CMS教程
dedecms织梦自定义递归函数调用所有栏目_织梦CMS教程
建站之星展会模版如何一键下载生成?
织梦{dede:channelartlist}标签与{dede:arclist}标签通过函数判断来实现不同样式方法_织梦CMS教程
如何用虚拟主机快速搭建网站?详细步骤解析
建站之星|视频|教程如何快速提升网站排名?
织梦(今日更新等)经常用到的统计代码SQL调用语句_织梦CMS教程
建站助手共享版:智能模板一键生成与多端适配指南
织梦复制网站文章内容自动加版权代码教程_织梦CMS教程
建站一年半SEO优化实战指南:核心词挖掘与长尾流量提升策略
织梦如何去除img图片中的style width height属性_织梦CMS教程
广州商城建站系统开发成本与周期如何控制?
常州自助建站:操作简便模板丰富,企业个人快速搭建网站
织梦dedecms网站添加打赏功能_织梦CMS教程
织梦如何一键清空回收站中的文章_织梦CMS教程
建站之星代理费用多少?最新价格详情介绍
黑客入侵网站服务器的常见手法有哪些?
建站之星模板选择与SEO优化指南:新手快速建站教程
如何在橙子建站上传落地页?操作指南详解
dedecms织梦文章如何做好tags标签_织梦CMS教程
织梦注册中文会员无法打开空间的解决方法_织梦CMS教程
如何快速查询域名建站关键信息?
如何通过多用户协作模板快速搭建高效企业网站?
建站之星配置全解析:模板选择与填写指南轻松掌握
建站助手开启FTP配置教程:服务器管理与站点搭建步骤解析
导航网站建站方案与优化指南:一站式高效搭建技巧解析
织梦头部导航通过在标签加判断实现高亮显示教程_织梦CMS教程
如何用wdcp快速搭建高效网站?
织梦实现调用select下拉式友情链接列表_织梦CMS教程
2019-09-07
南京市珐之弘网络技术有限公司专注海外推广十年,是谷歌推广.Facebook广告全球合作伙伴,我们精英化的技术团队为企业提供谷歌海外推广+外贸网站建设+网站维护运营+Google SEO优化+社交营销为您提供一站式海外营销服务。